Policy
情報セキュリティ基本方針
谷津事務代行(屋号:Ignite Ops/個人事業主 谷津法和)は、お客様からお預かりする情報資産を、事業運営の基盤であり最も重要な資産のひとつと認識し、その保護に努めます。国際規格 ISO/IEC 27001(ISMS)の考え方を参考に、当事業の規模に応じた情報セキュリティ対策を継続的に実施します。
1. 対象範囲
本方針は、当方が事業活動において取り扱うすべての情報資産(お客様からお預かりするデータ・書類、当方が作成する成果物、業務で利用する機器・クラウドサービス)を対象とします。
2. 管理体制
情報セキュリティの責任者は代表(谷津法和)とし、責任者が対策の実施状況を定期的に点検します。業務の一部を協力者に委託する場合は、当方と同等以上の秘密保持・情報管理の義務を課し、当方が管理監督します。
3. 実施する対策
- 法令遵守:個人情報保護法・不正競争防止法その他関連法令および契約上の義務を遵守します
- 技術的対策:クラウドサービスの二段階認証、アクセス権限の最小化、OS・セキュリティソフトの最新化、重要ファイルのパスワード保護を実施します
- 物理的対策:業務端末の画面ロック、書類・記録媒体の適切な保管・廃棄を実施します
- データ保全:お預かりしたデータは多重バックアップにより保全し、契約終了後は速やかに削除します
- AIサービスの利用:入力内容が学習・第三者提供されない設定のサービスのみを業務に利用し、個人情報は原則として匿名化のうえ取り扱います
- 事故対応:情報漏えい等の事故またはそのおそれを認識した場合は、直ちにお客様へ報告し、必要な措置を講じます
4. 継続的改善
本方針および対策の内容は、年1回以上見直し、継続的に改善します。
SECURITY ACTION 二つ星

当方は、IPA(独立行政法人情報処理推進機構)が推進する中小企業の情報セキュリティ対策の取り組み「SECURITY ACTION」の「★★二つ星」を宣言しました(2026年8月28日)。「5分でできる!情報セキュリティ自社診断」を実施し、本方針を策定・公開のうえ取り組みを継続しています。
制定日:2026年8月28日
谷津事務代行 代表 谷津法和
