本文へスキップ

情報セキュリティ基本方針

ホルスAI株式会社(以下「当社」といいます)は、お客様と取引先からお預かりする情報を含む情報資産を適切に保護し、信頼に応えるため、本方針に基づいて情報セキュリティに取り組みます。

制定日:2026年8月10日

01経営者の責任

当社は、経営者の責任のもとで情報セキュリティに取り組み、情報資産を事故、災害、犯罪、不正利用などの脅威から保護するため、必要な対策を組織的かつ継続的に進めます。

02管理体制の整備

当社は、情報セキュリティに関する責任と役割を定め、取り扱う情報の重要性とリスクに応じた社内規程、手順、連絡体制を整備します。

業務内容、利用するシステム、社会環境の変化に応じてリスクを確認し、必要な対策を見直します。

03情報資産の管理

当社は、顧客、取引先、役職員から預かる情報と、業務上作成または取得する情報を、その重要性に応じて管理します。

情報へのアクセスは業務上必要な範囲に限定し、アカウント、権限、端末、保存先を適切に管理します。 情報を保管する必要がなくなった場合は、適切な方法で削除または廃棄します。

04教育と人的安全管理

当社は、役職員が情報資産の重要性と自身の責任を理解できるよう、必要な教育、周知、訓練を実施します。 秘密保持を含む社内ルールを定め、違反や不審な事象を速やかに報告できる環境を整えます。

05委託先と外部サービスの管理

当社は、業務を外部へ委託する場合やクラウドサービスを利用する場合、取り扱う情報と業務内容に応じて安全性を確認し、契約、権限設定、利用状況の確認などを通じて適切に管理します。

06インシデントへの対応

情報セキュリティ上の事故またはそのおそれを把握した場合、当社は被害の拡大防止、原因の調査、影響を受ける関係者への連絡、復旧を進めます。

法令に基づく報告や通知が必要な場合は適切に対応し、確認した原因を踏まえて再発防止に努めます。

07事業継続

当社は、事故、災害、システム障害などが発生した場合にも事業を継続し、または早期に復旧できるよう、重要な情報のバックアップと復旧手順を整備します。

08法令と契約上の義務の遵守

当社は、情報セキュリティに関係する法令、規制、ガイドライン、お客様および取引先との契約上の義務を確認し、これらを遵守します。

09継続的な改善

当社は、情報セキュリティ対策の実施状況を定期的に確認し、技術、事業、脅威の変化に応じて管理体制と対策を見直します。

10お問い合わせ窓口

本方針または当社の情報セキュリティに関するお問い合わせは、次の窓口へご連絡ください。

ホルスAI株式会社
contact@horus-ai.jp