Information Security Policy
情報セキュリティ基本方針
株式会社ShiftForward(以下「当社」といいます。)は、AI・デジタル技術を活用したコンサルティング、システム開発、研修その他の事業を行うにあたり、お客様・取引先からお預かりする情報ならびに当社が保有する業務情報、個人情報、ソースコード、認証情報、AIへの入力情報および生成物等(以下「情報資産」といいます。)を重要な経営資源と認識します。当社は、情報資産の機密性、完全性及び可用性を確保し、事故、災害、犯罪その他の脅威から保護するため、以下の方針に基づき全社で情報セキュリティに取り組みます。
経営者の責任
当社は、経営者主導のもと、組織的かつ継続的に情報セキュリティ対策を推進し、その改善及び向上に努めます。
管理体制及び社内規程の整備
当社は、情報セキュリティに関する責任者及び管理体制を定め、必要な規程・手順を整備し、定期的に見直します。
リスクに応じた情報資産の保護
当社は、情報資産を適切に把握・分類し、アクセス制御、認証、バックアップ、脆弱性対策その他の必要な安全管理措置を講じます。
役員・従業者の取組み
当社の役員、従業員及び業務に従事する者は、必要な知識と技能を習得し、定められたルールを遵守して情報資産を適切に取り扱います。
委託先・クラウドサービス・AIサービスの管理
当社は、外部委託先ならびにクラウドサービス及びAIサービスの利用に際し、安全性、契約条件及び情報の取扱いを確認し、必要な管理・監督を行います。
法令及び契約上の要求事項の遵守
当社は、情報セキュリティ及び個人情報保護に関係する法令、規制、規範ならびにお客様・取引先との契約上の義務を遵守します。
事故への対応と継続的改善
当社は、情報セキュリティ上の事故又はその兆候を把握した場合、迅速に対応し、影響の最小化、原因究明及び再発防止を行うとともに、対策を継続的に改善します。
制定日:2026年7月26日
株式会社ShiftForward
代表取締役 柴田 柊太郎

当社は、IPA(独立行政法人情報処理推進機構)が推進する「SECURITY ACTION」制度において、「二つ星」を自己宣言しています。

