Information Security Policy

情報セキュリティ基本方針

株式会社ShiftForward(以下「当社」といいます。)は、AI・デジタル技術を活用したコンサルティング、システム開発、研修その他の事業を行うにあたり、お客様・取引先からお預かりする情報ならびに当社が保有する業務情報、個人情報、ソースコード、認証情報、AIへの入力情報および生成物等(以下「情報資産」といいます。)を重要な経営資源と認識します。当社は、情報資産の機密性、完全性及び可用性を確保し、事故、災害、犯罪その他の脅威から保護するため、以下の方針に基づき全社で情報セキュリティに取り組みます。

  1. 経営者の責任

    当社は、経営者主導のもと、組織的かつ継続的に情報セキュリティ対策を推進し、その改善及び向上に努めます。

  2. 管理体制及び社内規程の整備

    当社は、情報セキュリティに関する責任者及び管理体制を定め、必要な規程・手順を整備し、定期的に見直します。

  3. リスクに応じた情報資産の保護

    当社は、情報資産を適切に把握・分類し、アクセス制御、認証、バックアップ、脆弱性対策その他の必要な安全管理措置を講じます。

  4. 役員・従業者の取組み

    当社の役員、従業員及び業務に従事する者は、必要な知識と技能を習得し、定められたルールを遵守して情報資産を適切に取り扱います。

  5. 委託先・クラウドサービス・AIサービスの管理

    当社は、外部委託先ならびにクラウドサービス及びAIサービスの利用に際し、安全性、契約条件及び情報の取扱いを確認し、必要な管理・監督を行います。

  6. 法令及び契約上の要求事項の遵守

    当社は、情報セキュリティ及び個人情報保護に関係する法令、規制、規範ならびにお客様・取引先との契約上の義務を遵守します。

  7. 事故への対応と継続的改善

    当社は、情報セキュリティ上の事故又はその兆候を把握した場合、迅速に対応し、影響の最小化、原因究明及び再発防止を行うとともに、対策を継続的に改善します。

制定日:2026年7月26日

株式会社ShiftForward
代表取締役 柴田 柊太郎

SECURITY ACTION 二つ星(セキュリティ対策自己宣言)

当社は、IPA(独立行政法人情報処理推進機構)が推進する「SECURITY ACTION」制度において、「二つ星」を自己宣言しています。

RECEPTIONコンシェルジュにご相談お探しの情報までご案内します