SECURITY
情報セキュリティ方針
株式会社Aptise(以下「当社」)は、お客様からお預かりする情報および当社の情報資産を重要な資産と認識し、以下の方針に基づいて適切な保護に努めます。
1. 管理体制
当社は、情報セキュリティに関する責任体制を定め、継続的な改善に取り組みます。
2. アクセス管理
情報資産へのアクセス権限を業務上必要な範囲に限定し、認証情報および権限を適切に管理します。
3. データの取り扱い
プロジェクトで取り扱うデータの保存場所、利用目的、保持期間、削除方法を事前に協議し、合意した範囲で利用します。
4. 外部サービス
クラウド、AIモデル、開発支援ツール等の外部サービスを利用する場合、利用条件、データ保持、学習利用の有無等を確認し、プロジェクト要件に応じて選定します。
5. 秘密保持
必要に応じて秘密保持契約を締結し、秘密情報を契約および社内ルールに従って取り扱います。
6. インシデント対応
情報セキュリティ上の事象が発生した場合、影響の把握、封じ込め、原因分析、関係者への報告および再発防止に取り組みます。
7. 法令・契約の遵守
情報セキュリティおよび個人情報保護に関する法令、ガイドライン、契約上の義務を遵守します。
8. お問い合わせ
情報セキュリティに関するお問い合わせは、お問い合わせフォームよりご連絡ください。
制定日:2026年7月16日