制定日:2026年9月5日
ポールスターパートナーズ合同会社
代表社員 加藤 弘之樹(IPAセキュリティプレゼンター・国家試験SG合格)
ポールスターパートナーズ合同会社(以下、「当社」という)は、認定経営革新等支援機関として、また中小企業向けIT利活用・業務効率化伴走支援サービスを提供する専門機関として、お客様からお預かりする財務情報、経営情報、および各種データ等の情報資産をあらゆる脅威から保護することが、極めて重要な社会的責務であると深く認識しております。
当社は、これまでの支援実績でも掲げている「情報セキュリティ3要素(機密性・完全性・可用性)」を自らの業務環境においても厳格に担保し、お客様の継続的な信頼に応えるため、本「情報セキュリティ基本方針」を定め、遵守・推進いたします。
本方針は、当社の管理下にあるすべての業務活動に関わる情報資産、およびそれにアクセスする全役員・従業員(業務委託先を含む)に適用します。
当社は、情報セキュリティに関する責任者を配置し、情報資産の適切な管理、運用、および保護を実施するための管理体制を構築します。また、当社が推奨・活用する各種クラウドサービスにおける安全な運用ルールを以下の観点で策定し、組織全体で徹底します。
クラウドインフラ(Google Workspace等)の適切なアクセス権限管理
エンドポイント(PC・モバイル端末)のセキュリティ対策(ESET等の導入・運用)
業務データのバックアップと世代管理
当社は、情報資産の重要性に応じて適切なリスクアセスメントを実施し、情報セキュリティ3要素を維持するための物理的・技術的・組織的な安全対策を講じます。
機密性 (Confidentiality)
目的・定義:許可された者のみが情報にアクセスできるようにすること。
当社の取り組み例:多要素認証(MFA)の導入、強固なアクセス権限管理、エンドポイントセキュリティによるマルウェア対策および情報漏洩の防止。
完全性 (Integrity)
目的・定義:情報および処理方法が正確かつ完全であること(改ざん・欠損がないこと)。
当社の取り組み例:クラウド文書管理でのバージョン管理、操作ログの取得、およびデータの正確性を保つための業務フロー(自動化による人為的ミスの排除)の徹底。
可用性 (Availability)
目的・定義:許可された者が、必要なときに情報および関連資産にアクセスできること。
当社の取り組み例:可用性の高いクラウド基盤の利用、クラウド会計等のシステム連携維持、およびテレワーク環境下での安定した業務継続基盤の確保。
当社は、情報セキュリティに関する法令、国が定める指針、その他の規範、およびお客様との契約上のセキュリティ要求事項を厳格に遵守します。
当社は、全役員および従業員に対し、情報セキュリティの重要性を深く認識させ、情報資産の適切な取り扱いを徹底するための教育・訓練を定期的に実施します。これにより、組織全体としてのセキュリティリテラシーの維持・向上を図ります。
万が一、情報漏洩やサイバー攻撃などの情報セキュリティインシデントが発生した、あるいはその疑いがある事象を検知した場合は、被害を最小限に食い止めるための初動対応を迅速に行います。また、速やかに原因究明を実施し、再発防止策を講じます。
当社は、社会情勢の変化、IT技術の進歩、および事業環境の変動に応じて、情報セキュリティ管理体制および本方針を定期的に評価・見直し、継続的な改善に努めます。