BobbyI
Security Policy

情報セキュリティ基本方針

株式会社BobbyIは、お客様の情報資産を守ることを事業の前提と考え、情報セキュリティに関する基本方針を以下のとおり定めます。

  1. 01

    基本方針

    BobbyI は、お客様からお預かりする情報資産および当社が保有する情報資産を、事業を支える重要な資産と位置づけます。これらを脅威から保護し、機密性・完全性・可用性を維持することを、事業活動の基本とします。

  2. 02

    管理体制とルールの明確化

    情報セキュリティに関する責任者を定め、方針の策定・運用・見直しを行う体制を整えます。本方針に基づく具体的な対策を社内ルールとして定めて従事者に周知し、組織全体で継続的に取り組みます。

  3. 03

    法令等の遵守

    個人情報の保護に関する法律をはじめとする関連法令、及びお客様との契約上の義務を遵守します。重要情報の授受を伴う取引においては、秘密保持に関する取り決めを行います。

  4. 04

    従業者への教育

    情報セキュリティの重要性を従事者が理解し、適切に行動できるよう、必要な教育・啓発を継続的に実施します。また、新たな脅威や攻撃の手口に関する情報を収集し、社内で共有します。

  5. 05

    安全管理措置

    情報の漏えい・改ざん・滅失・毀損および不正アクセスを防止するため、技術的・組織的・物理的な安全管理措置を講じます。主な取り組みは次のとおりです。

    • 業務で利用する機器のOS・ソフトウェアを最新の状態に保つとともに、ウイルス対策ソフトを導入し、定義ファイルを最新の状態に保ちます。
    • 推測されにくいパスワードを設定し、情報へのアクセス権限を業務上必要な範囲に限定します。
    • 重要なデータは定期的にバックアップを取得し、障害や誤操作、ウイルス感染による消失に備えます。
    • ネットワークには不正アクセスを防ぐための機能を設定し、無線LANは安全な暗号化方式で利用します。
    • 電子メール送信時の宛先・添付ファイルの確認など、誤送信を防ぐための取り組みを行います。重要情報の受け渡しには暗号化など安全な手段を用います。
    • 重要情報を含む書類・電子媒体は適切に保管・持ち出し管理し、廃棄時は復元できない方法で処分します。
    • 個人所有の機器を業務に利用する場合の条件と対策を定めます。
  6. 06

    委託先・外部サービスの管理

    業務の一部を外部に委託する場合は、十分な安全管理体制を備えた委託先を選定し、契約等により適切な取り扱いを求めるとともに、必要な監督を行います。クラウドサービス等の外部サービスは、安全性・信頼性を確認したうえで選定・利用します。

  7. 07

    インシデントへの対応

    情報セキュリティに関わる事故に備え、緊急時の連絡体制と対応手順を整備します。事故やそのおそれを認識した場合は、速やかに原因を究明し、被害の最小化と再発防止に努めます。必要に応じて、関係者への報告・連絡を行います。

  8. 08

    継続的改善

    IPA(独立行政法人情報処理推進機構)の「5分でできる!情報セキュリティ自社診断」などを用いて定期的に対策状況を点検し、情報セキュリティを取り巻く環境の変化に応じて、本方針および管理策を見直し、継続的に改善します。

09

SECURITY ACTION 自己宣言

株式会社BobbyIは、独立行政法人情報処理推進機構(IPA)が創設した「SECURITY ACTION」制度において、情報セキュリティ基本方針を定めて外部に公開し、「二つ星」の取り組みを自己宣言しています。 SECURITY ACTION について(IPA)

10

お問い合わせ窓口

本方針に関するお問い合わせは、下記までご連絡ください。

事業者名
株式会社BobbyI
代表取締役
内田 成美

制定日:2026年8月3日
最終改定日:2026年9月28日