Home  /  情報セキュリティ基本方針
SECURITY
情報セキュリティ基本方針
制定日:2026年7月25日

Kamo's BASE(代表 鴨崎久夫。以下「当事業」)は、お客様からお預かりする情報および自らの事業活動で取り扱う情報を重要な資産と認識し、その適切な管理・保護に取り組むため、本情報セキュリティ基本方針を定めます。当事業は、独立行政法人情報処理推進機構(IPA)の「SECURITY ACTION」制度において、二つ星(★★)を自己宣言し、本方針に基づき情報セキュリティ対策を継続的に実施します。

01

目的

本方針は、当事業が取り扱う情報資産を、漏えい・改ざん・滅失・毀損などの脅威から保護し、お客様および取引先の皆様に安心してサービスをご利用いただくことを目的とします。当事業は、情報セキュリティを事業運営の基盤と位置づけ、必要な対策を講じます。

02

適用範囲

本方針は、当事業が取り扱うすべての情報資産(お客様・取引先の情報、業務上作成・保管する情報、これらを扱う機器・システム・記録媒体)、および当事業の事業活動に関わるすべての者に適用します。

03

推進体制と責任

当事業は個人事業として、事業主(代表 鴨崎久夫)が情報セキュリティの最高責任者を務め、本方針の策定・運用・見直しに責任を持ちます。外部の専門家・パートナーと協業する場合は、取り扱う情報の管理について適切に取り決め、監督します。

04

具体的な取り組み

当事業は、情報資産を保護するため、以下の対策を実施します。

  • アクセス管理・認証:業務基盤に Google Workspace を利用し、二段階認証とアクセス権の管理により、情報への不正なアクセスを防止します。
  • 機密情報の取り扱い:生成AI等を用いる業務では、お客様情報・機密情報を外部の共有環境に置かず、事業主の管理下にある手元環境で処理することで、情報の外部流出リスクを抑制します。
  • マルウェア対策:使用する機器にマルウェア対策を講じ、最新の状態を維持します。
  • データのバックアップ:重要なデータは外部ディスクにバックアップし、機器の紛失・故障時にも情報を保全します。
  • パスワード管理:推測されにくいパスワードの使用と適切な管理を徹底します。
  • 情報の適正な管理・廃棄:取得した情報は利用目的の範囲で管理し、不要になった情報は適切に削除・廃棄します。
05

法令およびルールの遵守

当事業は、個人情報の保護に関する法律をはじめとする情報セキュリティに関連する法令・規範、およびお客様との契約上の取り決めを遵守します。個人情報の取り扱いについては、別途定めるプライバシーポリシーにも従います。

06

教育・自己研鑽

当事業は、情報セキュリティおよび最新の技術動向に関する知識を継続的に習得し、対策の水準を維持・向上させます。IPAが提供する「5分でできる!情報セキュリティ自社診断」等を活用し、定期的に自らの状況を点検します。

07

事故発生時の対応

万が一、情報セキュリティに関する事故(情報の漏えい・滅失・毀損等)が発生した場合、または発生のおそれがある場合は、速やかに状況を確認し、被害の拡大防止と復旧に努めるとともに、関係する方々へ適切にご連絡し、再発防止に取り組みます。

本方針に関するお問い合わせは、お問い合わせフォームよりご連絡ください。

08

継続的な見直し・改善

当事業は、情報セキュリティを取り巻く環境の変化や事業内容の変更に応じて、本方針および具体的な対策を定期的に見直し、継続的に改善します。

制定

制定日:2026年7月25日
事業者名:Kamo's BASE
代表者:鴨崎 久夫(かもざき ひさお)