情報セキュリティ基本方針
情報セキュリティ基本方針
株式会社 AG Solutions(以下「当社」といいます)は、サイバーセキュリティ、ITインフラ、デジタルサービスおよびゲーム開発に関する事業を行う企業として、お客様、取引先および当社が保有する情報資産を適切に保護することを重要な経営課題と認識しています。
当社は、顧客情報、契約情報、業務資料、ソースコード、ゲームアセット、セキュリティ関連資料、認証情報、システム構成情報その他の情報資産を、事故、災害、不正アクセス、情報漏えい、改ざん、紛失、破壊等の脅威から保護するため、以下の情報セキュリティ基本方針を定め、継続的な情報セキュリティ対策に取り組みます。
1. 経営者の責任
当社の経営者は、情報セキュリティの重要性を認識し、情報セキュリティ対策の実施、維持および改善に責任を持って取り組みます。
2. 社内体制の整備
当社は、情報資産を適切に管理するため、情報セキュリティに関する責任者および役割を定め、必要な管理体制を整備します。また、情報資産の取扱い、アクセス権限、認証、バックアップ、機器管理、外部サービスの利用等について、必要なルールを定めます。
3. 情報資産の保護
当社は、業務上取り扱う情報資産について、機密性、完全性および可用性を確保するため、適切な技術的・物理的・組織的対策を講じます。
特に、顧客情報、ソースコード、ゲームアセット、セキュリティレポート、契約関連資料および認証情報については、不正アクセス、情報漏えい、紛失、改ざん、誤送信、機器故障、災害等によるリスクを低減するため、アクセス制御、バックアップ、暗号化、ログ管理、端末管理および復旧手順の整備に努めます。
4. 法令および契約上の要求事項の遵守
当社は、情報セキュリティに関連する法令、規制、ガイドライン、契約上の義務、秘密保持義務およびお客様との合意事項を遵守します。
5. 教育および意識向上
当社は、役員、従業員、業務委託先その他当社の業務に関与する者に対し、情報セキュリティの重要性を周知し、必要な教育、啓発および注意喚起を行います。
6. 外部委託先および外部サービスの管理
当社は、業務上必要な外部委託先および外部サービスを利用する場合、情報セキュリティ上のリスクを考慮し、適切な選定、契約、権限管理および利用状況の確認を行います。
7. 情報セキュリティ事故への対応
当社は、情報セキュリティ事故またはそのおそれが発生した場合、速やかに状況を確認し、被害の拡大防止、原因調査、復旧、関係者への連絡および再発防止に努めます。
8. 事業継続とバックアップ
当社は、システム障害、機器故障、災害、サイバー攻撃その他の事業継続上のリスクに備え、重要な業務データおよびシステムについて、バックアップ、復旧手順および継続的な見直しを行います。
9. 継続的改善
当社は、事業内容、技術環境、脅威動向および法令等の変化に応じて、本方針および関連する情報セキュリティ対策を定期的に見直し、継続的な改善に努めます。
制定日:2026年7月7日
株式会社 AG Solutions
代表取締役
本方針に関するお問い合わせは、当社のお問い合わせ窓口までご連絡ください。