情報セキュリティ方針
グロースエイド合同会社(GROWTH AID LLC.)(以下「当社」といいます)は、AI導入・DX支援、組織・人材開発、Web制作・デジタル実装、およびBPO(業務代行)を提供する事業者として、お客様からお預かりする情報と当社が保有する情報資産を保護することが、事業を継続するための前提であると認識しています。当社は、情報セキュリティに関する基本方針を以下のとおり定め、その実践と継続的な改善に努めます。本方針は、当社のすべての役員および従業員に適用します。
1. 規程の整備と法令の遵守
当社は、情報セキュリティを維持するために必要な社内規程を定め、これを役員および従業員に周知します。また、個人情報の保護に関する法律をはじめとする関係法令、国が定めるガイドライン、お客様との契約上の義務、その他の社会規範を遵守します。
2. リスクの分析と対策
当社が取り扱う情報資産を洗い出し、漏えい・改ざん・滅失・不正アクセスなどのリスクを定期的に分析・評価します。評価の結果に応じて、技術的・組織的・物理的・人的な安全管理措置を講じ、リスクを許容できる水準に保ちます。
3. 体制の確立と教育
情報セキュリティに関する責任者を定め、実施体制を明確にします。役員および従業員に対しては、情報の取扱いに関する教育を継続的に行い、方針および規程を理解した上で業務にあたる状態を維持します。
4. 委託先およびクラウドサービスの管理
当社は、業務の一部を外部に委託する場合、およびクラウドサービスや外部のAIサービスを業務に利用する場合、事前にその安全管理の水準を確認し、当社が求める水準を満たす事業者を選定します。委託にあたっては契約により取扱いの範囲と義務を定め、その遵守状況を継続的に確認します。
BPO(業務代行)としてお客様の業務を受託する場合、お預かりする情報は受託した業務の遂行にのみ利用し、当社が定める手順と権限のもとで取り扱います。
5. 点検と是正
本方針および関係規程の遵守状況を定期的に点検します。問題が確認された場合は、原因を特定した上で是正し、再発を防ぐための措置を講じます。
6. インシデントへの対応
情報セキュリティに関する事故またはそのおそれを認識した場合、速やかに被害の拡大防止と復旧にあたるとともに、関係するお客様および監督官庁への報告など、法令および契約に基づき必要な対応を行います。事故の発生後は原因を究明し、再発防止策を講じます。
7. 継続的な改善
当社は、情報セキュリティマネジメントの仕組みを確立し、事業内容の変化、技術の進展、および新たな脅威の出現に応じて、本方針および関係規程を定期的に見直し、継続的に改善します。
お問い合わせ
情報セキュリティに関するお問い合わせ窓口
グロースエイド合同会社(GROWTH AID LLC.)
〒107-0051 東京都港区元赤坂1-5-11 ミリオングランデ元赤坂ヒルズ8階
E-mail: info@gaid.jp
TEL: 03-6821-4287
受付時間: 平日 10:00〜18:00 / 土日祝日休み
制定日:2026年8月21日
グロースエイド合同会社 代表社員 秋山 航士