情報セキュリティ基本方針
株式会社Litela(以下「当社」といいます。)は、AI、ソフトウェア、ハードウェアの企画・開発および関連するコンサルティングを通じて、顧客、利用者および取引先の情報を取り扱います。当社は、これらの情報資産を適切に保護し、信頼に応えるため、以下の情報セキュリティ基本方針を定めます。
1. 目的と適用範囲
本方針は、当社が事業活動において取得、作成、利用または保有する情報資産およびこれらを取り扱う役員、従業員ならびに業務委託先に適用します。
2. 情報資産の保護
当社は、情報資産の機密性、完全性および可用性を維持し、不正アクセス、漏えい、改ざん、滅失、毀損および利用不能の防止に努めます。
- 機密性:許可された者だけが情報にアクセスできる状態を保つこと
- 完全性:情報およびその処理の正確性を保つこと
- 可用性:必要な時に必要な情報を利用できる状態を保つこと
3. 管理体制
当社は、情報セキュリティに関する責任者および必要な管理体制を定め、情報資産の管理、リスクへの対応および本方針の運用を行います。
4. リスク管理と安全管理措置
当社は、取り扱う情報資産の重要性、脅威および脆弱性を踏まえてリスクを評価し、必要かつ適切な安全管理措置を講じます。情報システムや事業環境の変化に応じて、対策を見直します。
5. 法令、契約および委託先の管理
当社は、情報セキュリティおよび個人情報保護に関する法令、指針、契約上の義務その他の規範を遵守します。業務を委託する場合には、委託先の情報セキュリティ水準を確認し、必要に応じて契約その他の方法により適切な管理を行います。
6. 教育と周知
当社は、情報資産を取り扱う者に対して、本方針および必要な情報セキュリティ教育を継続的に実施します。
7. 事故への対応と事業継続
当社は、情報セキュリティ上の事故またはそのおそれを把握した場合、被害の拡大防止、原因調査、復旧および再発防止に取り組みます。また、事業継続に影響する事象に備え、必要な対応を見直します。
8. 継続的改善
当社は、本方針および情報セキュリティ管理の運用状況を定期的に見直し、継続的な改善に努めます。
9. お問い合わせ窓口
- 株式会社Litela お問い合わせ窓口
- メールアドレス:contact@litela.co.jp
制定日:2026年8月19日