情報セキュリティ方針

Miletos株式会社(以下、「当社」)は、AIプロダクトの設計・開発、提供、コンサルティング、及び前述に関連する開発コンサルティング、開発支援(以下、「事業」)を実施するに当たり、多くの情報資産を利用していることから、適切な情報セキュリティの実現と情報資産の保護に努めます。また、この努めは社会の信頼のもとに企業活動を推進するための必要不可欠な要件であり、重大な社会的責務であると認識しております。よって、当社は情報セキュリティの重要性を鑑み、この情報セキュリティ方針(以下、「本方針」)を定め、具体的に実施するための情報セキュリティマネジメントシステムを確立・実施・維持し、且つ改善して参ります。



本方針並びに当社の情報セキュリティマネジメントシステムに従い、下記の事項を実施します。


(1) 情報セキュリティ目的について
  • 本方針と整合性を有し、適用される情報セキュリティ要求事項、並びにリスクアセスメント及びリスク対応の結果を考慮した情報セキュリティ目的を策定し、全従業者に周知するとともに、当社の環境の変化に応じて随時、変化がなくとも定期的な見直しを行います。


(2) 情報資産の取り扱いについて
  • アクセス権限は、業務上必要な者のみに与えることとします。
  • 法的及び規制の要求事項並びに契約上の要求事項、当社の情報セキュリティマネジメントシステムの規定に従い管理を行います。
  • 情報資産の価値、機密性、完全性、可用性の観点から、それらの重要性に応じて適切に分類し管理を行います。
  • 情報資産が適切に管理されていることを確認するために、継続的に監視を実施します。


(3) リスクアセスメントについて
  • アセスメントを行い、事業の特性から最も重要と判断する情報資産について適切なリスク対応を実施し、管理策を導入します。
  • 情報セキュリティに関連する事故原因を分析し、再発防止策を講じます。


(4) 事業継続管理について
  • 災害や故障などによる事業の中断を最小限に抑え、事業継続能力を確保します。


(5) 教育について
  • 全従業者に対し、情報セキュリティ教育および訓練を実施します。


(6) 規定並びに手順の順守
  • 情報セキュリティマネジメントシステムの規定並びに手順を順守します。


(7) 法的及び規制の要求事項並びに契約上の要求事項の順守
  • 情報セキュリティに関する法的及び規制の要求事項並びに契約上の要求事項を順守します。


(8) 継続的改善
  • 情報セキュリティマネジメントシステムの継続的な改善に取り組みます。


(9) 情報セキュリティのための方針群
  • 情報セキュリティ方針に関連する情報セキュリティのための方針群として以下を定めます。
  1.モバイル機器に関する方針群
  2.アクセス制御
  3.暗号による管理策の利用方針
  4.クリアデスク・クリアスクリーン方針
  5.情報の転送に関する方針
  6.セキュリティに配慮した開発のための方針
  7.供給者関係のための情報セキュリティの方針


2021年4月1日 制定
2021年6月25日 改定

Miletos株式会社
代表取締役社長 兼 CEO
朝賀 拓視