atschool合同会社(以下「当社」といいます。)は、アプリ開発、DX・AI事業、教育事業、コンサルティング、SNS支援等の事業活動を通じて取り扱うお客様、取引先、従業者その他関係者の情報資産を重要な経営資産と認識し、適切に保護するため、以下のとおり情報セキュリティ基本方針を定めます。
1. 情報資産の保護
当社は、業務上取り扱う個人情報、機密情報、技術情報、契約情報、システム、データ、端末、アカウントその他の情報資産について、機密性、完全性、可用性を確保するため、適切な管理策を講じます。不正アクセス、漏えい、改ざん、紛失、破壊、利用妨害等のリスクを把握し、合理的な安全対策を実施します。
2. 法令・契約等の遵守
当社は、情報セキュリティに関する法令、国が定める指針、業界規範、契約上の義務および社内規程を遵守します。また、事業活動において取り扱う情報の性質や委託元・取引先との合意内容に応じ、適切な利用目的、保管期間、アクセス権限および管理方法を定めます。
3. 管理体制の整備
当社は、経営責任のもと、情報セキュリティを推進する管理体制を整備します。情報資産の取り扱いに関する責任と権限を明確にし、必要な規程、手順、権限管理、点検体制を整えることで、情報セキュリティ対策を継続的に運用します。
4. 教育・啓発
当社は、役員、従業者、業務委託者その他当社業務に従事する者に対し、情報セキュリティの重要性、情報資産の適切な取り扱い、秘密保持、アカウント管理、生成AIその他外部サービス利用時の注意点等について、必要な教育および啓発を行います。
5. 委託先・外部サービスの管理
当社は、業務の全部または一部を外部に委託する場合、またはクラウドサービス、SaaS、生成AI関連サービス等を利用する場合には、委託先またはサービス提供者の信頼性、安全管理措置、契約条件、データの取り扱い範囲を確認し、必要かつ適切な監督を行います。
6. インシデント対応
当社は、情報セキュリティ上の事故またはそのおそれを認識した場合、速やかに事実確認、影響範囲の特定、被害拡大防止、復旧、関係者への連絡、再発防止策の検討を行います。法令または契約上必要な場合には、関係機関、委託元、取引先、本人等への報告を適切に実施します。
7. 継続的改善
当社は、事業内容、技術環境、社会情勢、法令・ガイドラインの変更およびリスクの変化を踏まえ、本方針ならびに情報セキュリティに関する取り組みを定期的に見直し、継続的な改善に努めます。
8. 制定・改定
本方針は、atschool合同会社として制定し、必要に応じて見直しを行います。
制定日:2026年6月1日
atschool合同会社