AISYNC(以下「当事業」といいます。)は、お客様および取引先からお預かりする情報ならびに当事業が保有する情報資産を重要な資産と認識し、これらを適切に保護・管理することが事業活動における重要な責務であると考えています。
当事業は、情報セキュリティの維持・向上に継続的に取り組むため、以下のとおり情報セキュリティ基本方針を定めます。
1. 事業責任者の責任
当事業は、事業責任者の責任のもと、情報セキュリティ対策を継続的かつ組織的に実施し、情報資産の適切な管理および保護に努めます。
2. 管理体制の整備
当事業は、情報セキュリティの維持および改善に必要なルールを定め、情報資産を適切に取り扱うための管理体制を整備します。
3. 情報資産の適切な管理
当事業は、顧客情報、個人情報、アカウント情報、業務データその他の情報資産について、不正アクセス、漏えい、紛失、改ざん、破壊等を防止するため、必要かつ適切な安全管理措置を講じます。
4. 業務従事者の取組み
当事業の業務に従事する者は、情報セキュリティの重要性を認識し、必要な知識および意識の向上に努めるとともに、当事業が定める情報セキュリティに関するルールを遵守します。
5. 法令および契約上の要求事項の遵守
当事業は、情報セキュリティおよび個人情報の取扱いに関係する法令、規則、ガイドラインならびにお客様・取引先との契約上の義務を遵守します。
6. 情報セキュリティ事故への対応
当事業は、情報漏えい、不正アクセス、紛失その他の情報セキュリティ事故が発生した場合、またはその疑いを把握した場合には、速やかに必要な対応を行い、被害の拡大防止、原因究明および再発防止に努めます。
7. 継続的な改善
当事業は、事業環境、技術環境および情報セキュリティ上の脅威の変化を踏まえ、情報セキュリティに関する取組みを定期的に見直し、継続的な改善に努めます。
制定日:2026年9月23日
AISYNC