株式会社BobbyIは、お客様の情報資産を守ることを事業の前提と考え、情報セキュリティに関する基本方針を以下のとおり定めます。
BobbyI は、お客様からお預かりする情報資産および当社が保有する情報資産を、事業を支える重要な資産と位置づけます。これらを脅威から保護し、機密性・完全性・可用性を維持することを、事業活動の基本とします。
情報セキュリティに関する責任者を定め、方針の策定・運用・見直しを行う体制を整えます。本方針に基づく具体的な対策を社内ルールとして定めて従事者に周知し、組織全体で継続的に取り組みます。
個人情報の保護に関する法律をはじめとする関連法令、及びお客様との契約上の義務を遵守します。重要情報の授受を伴う取引においては、秘密保持に関する取り決めを行います。
情報セキュリティの重要性を従事者が理解し、適切に行動できるよう、必要な教育・啓発を継続的に実施します。また、新たな脅威や攻撃の手口に関する情報を収集し、社内で共有します。
情報の漏えい・改ざん・滅失・毀損および不正アクセスを防止するため、技術的・組織的・物理的な安全管理措置を講じます。主な取り組みは次のとおりです。
業務の一部を外部に委託する場合は、十分な安全管理体制を備えた委託先を選定し、契約等により適切な取り扱いを求めるとともに、必要な監督を行います。クラウドサービス等の外部サービスは、安全性・信頼性を確認したうえで選定・利用します。
情報セキュリティに関わる事故に備え、緊急時の連絡体制と対応手順を整備します。事故やそのおそれを認識した場合は、速やかに原因を究明し、被害の最小化と再発防止に努めます。必要に応じて、関係者への報告・連絡を行います。
IPA(独立行政法人情報処理推進機構)の「5分でできる!情報セキュリティ自社診断」などを用いて定期的に対策状況を点検し、情報セキュリティを取り巻く環境の変化に応じて、本方針および管理策を見直し、継続的に改善します。

株式会社BobbyIは、独立行政法人情報処理推進機構(IPA)が創設した「SECURITY ACTION」制度において、情報セキュリティ基本方針を定めて外部に公開し、「二つ星」の取り組みを自己宣言しています。 SECURITY ACTION について(IPA)
本方針に関するお問い合わせは、下記までご連絡ください。
制定日:2026年8月3日
最終改定日:2026年9月28日