情報セキュリティ基本方針

株式会社アジャイルテック(以下「当社」という。)は、お客様に最適なITソリューション、システム開発、SES事業及びDX支援サービスを提供する企業として、お客様及び取引先からお預かりした情報ならびに当社が保有する情報資産を重要な経営資源と位置付けています。 近年、クラウドサービスの普及、生成AIの活用、リモートワークの定着、サイバー攻撃の高度化など、情報セキュリティを取り巻く環境は急速に変化しています。当社は、この変化に適切に対応し、お客様・取引先・社員・地域社会から信頼され続ける企業であるため、情報資産の機密性・完全性・可用性(CIA)を確保し、継続的な改善を行うことを目的として、本情報セキュリティ基本方針を定め、全社員及び関係者へ周知徹底します。

制定日2026年7月1日
株式会社アジャイルテック
代表取締役社長 西山 良

基本方針

  1. 1.情報資産の保護
    当社は、お客様情報、個人情報、技術情報及び経営情報などの情報資産を適切に管理し、不正アクセス、漏えい、改ざん、紛失、破壊、ランサムウェア等のサイバー攻撃から保護するため、情報セキュリティマネジメントシステム(ISMS)を構築・運用します。
  2. 2.法令・契約等の遵守
    当社は、情報セキュリティに関する法令、規制、ガイドライン、契約上の要求事項及びその他の遵守義務を満たし、誠実かつ適切に事業活動を行います。
  3. 3.組織体制の整備
    当社は、情報セキュリティ推進体制を整備し、役割と責任を明確化するとともに、経営層のリーダーシップのもとで情報セキュリティ活動を推進します。
  4. 4.リスクマネジメントの実施
    当社は、情報セキュリティリスクを継続的に特定・分析・評価し、リスクに応じた適切な管理策を実施するとともに、その有効性を定期的に見直します。
  5. 5.教育・意識向上
    当社は、全ての役員・社員及び当社業務に従事する関係者に対し、情報セキュリティ教育及び訓練を継続的に実施し、情報セキュリティに対する意識及びリテラシーの向上を図ります。
  6. 6.クラウド・AIの安全な利用
    当社は、クラウドサービス及び生成AI等の新しい技術を安全かつ適切に活用するため、利用ルールを定め、情報漏えいや知的財産権侵害等のリスクを防止します。
  7. 7.委託先及びビジネスパートナーの管理
    当社は、委託先、協力会社及びビジネスパートナーに対しても適切な情報セキュリティ管理を求め、必要に応じて契約及び評価を実施します。
  8. 8.インシデント対応及び事業継続
    当社は、情報セキュリティインシデントの発生を未然に防止するとともに、万一発生した場合には迅速かつ適切に対応し、被害の最小化と再発防止に努めます。
  9. 9.監査及び継続的改善
    当社は、情報セキュリティの運用状況について定期的に内部監査及びマネジメントレビューを実施し、継続的な改善を推進します。
  10. 10.情報セキュリティ目標の設定
    当社は、本基本方針に基づき情報セキュリティ目標を設定・管理し、事業環境やリスクの変化に応じて適宜見直しを行います


  11. 当社は、本方針を全社員及び関係者へ周知徹底するとともに、情報セキュリティを企業経営の重要課題として位置付け、お客様から選ばれ続ける企業を目指して継続的な改善に取り組みます。