情報セキュリティ基本方針
Elric株式会社(以下「当社」といいます)は、AIソリューションの開発・実装支援を通じてお客様の重要な情報資産に触れる企業として、情報セキュリティの確保を経営上の最重要課題のひとつと位置づけています。当社は、以下の方針に基づき情報セキュリティの維持・向上に全社を挙げて取り組みます。
1. 適用範囲
本方針は、当社が事業活動において取り扱うすべての情報資産、ならびに当社のすべての役員および従業員に適用されます。
2. 法令等の遵守
当社は、情報セキュリティに関する法令、国が定める指針、およびお客様との契約上の義務を遵守します。
3. 体制の整備
当社は、経営者の責任のもと情報セキュリティに関する管理体制を整備し、情報セキュリティ対策を組織的かつ継続的に実施します。
4. 情報資産の管理
当社は、取り扱う情報資産を重要度に応じて適切に分類・管理し、不正アクセス、漏えい、改ざん、紛失、破壊等のリスクに対して、合理的な安全対策を講じます。特にお客様からお預かりするデータについては、契約に定める目的の範囲内でのみ利用し、厳重に管理します。
5. 教育・啓発
当社は、すべての役員および従業員に対して情報セキュリティに関する教育・啓発を継続的に実施し、情報セキュリティ意識の維持・向上を図ります。
6. 事故への対応
当社は、情報セキュリティに関わる事故が発生した場合に備えて対応手順を整備し、万一事故が発生した際には、被害の最小化と迅速な復旧に努めるとともに、原因を分析し再発防止策を講じます。
7. 継続的改善
当社は、情報セキュリティを取り巻く環境の変化や技術の進展に応じて本方針および関連する取り組みを定期的に見直し、継続的な改善に努めます。
制定日: 2026年8月4日
Elric株式会社
代表取締役CEO 太田 薫