Accomplir株式会社(以下「当社」)は、お客様および当社の情報資産を保護するため、以下の情報セキュリティ基本方針を定めます。
基本姿勢
当社は、公開時点で把握している重大な脆弱性を残さない運用、多層的な防御、継続的な監視、および問題発生時の復旧体制の整備に努めます。
情報セキュリティを事業運営の前提と位置づけ、経営として継続的に取り組みます。
情報資産の管理
お客様からお預かりする情報は、利用目的の範囲でのみ取り扱い、アクセス権限を必要最小限に管理します。
情報の保管・伝送にあたっては、内容の重要度に応じた保護措置を講じ、不要となった情報は適切に廃棄します。
法令遵守
個人情報保護法をはじめとする関連法令・ガイドラインを遵守します。
個人情報の取り扱いについては、別途プライバシーポリシーに定めるところによります。
教育と改善
情報セキュリティに関する教育を継続的に実施し、脅威の変化に応じて対策を見直します。
お客様へのサイバーセキュリティ支援で扱う知見を、当社自身の運用の改善にも反映します。
AI利用における配慮
当社自身のAI活用においても、入力情報の線引きと利用ルールを定め、お客様情報の保護を優先します。
AIの利用に関するリスク評価と運用ルールの考え方は、お客様へのAIガバナンス支援と同じ基準で自社にも適用します。
お問い合わせ
本方針に関するお問い合わせは、お問い合わせフォームよりご連絡ください。
