SECURITY POLICY 情報セキュリティ基本方針
株式会社DEN-NO Solutions(以下「当社」といいます)は、お客様の情報システムを構成するソースコードやデータをお預かりし、AIマイグレーションおよびAIソリューション開発を提供しています。こうした事業の性質上、情報セキュリティの確保は当社の事業活動の根幹であると認識し、経営上の重要課題として以下の基本方針を定め、役員および従業員が一体となって取り組みます。
1. 法令および契約の遵守
情報セキュリティに関連する法令、国が定める指針その他の規範を遵守するとともに、お客様との契約(秘密保持契約を含みます)に定められた事項を誠実に履行します。
2. 情報セキュリティ体制
代表取締役を情報セキュリティの最高責任者とし、情報資産を適切に管理・保護するための体制を整備し、維持します。
3. 情報資産の管理
当社が取り扱う情報資産を重要度に応じて分類し、アクセス権限を業務上必要な範囲の者に限定します。機密性の高い情報については、暗号化などの技術的対策を講じて保護します。
4. お客様からお預かりする情報の取り扱い
お客様からお預かりするソースコード、データその他の資料は、秘密保持契約を締結したうえで、アクセスを制限した環境において取り扱います。プロジェクト終了後は、契約の定めに従い、速やかに返却または削除します。
5. 生成AIの利用におけるセキュリティ
開発業務で生成AIを利用する際は、入力した情報がAIモデルの学習に利用されない法人向けサービスまたはAPIを使用します。また、お客様のセキュリティ要件に応じて、利用するAIサービスの指定、データ処理リージョンの指定、監査ログの設定などの追加要件にも対応します。
6. 教育・啓発
役員および従業員に対して情報セキュリティに関する教育・啓発を継続的に実施し、一人ひとりが本方針を理解し実践できるよう努めます。
7. インシデントへの対応
情報セキュリティに関する事故や障害の発生に備えて対応手順を整備し、万一発生した場合には、速やかに影響範囲を把握し、お客様への報告と被害の最小化、原因究明および再発防止に取り組みます。
8. 継続的改善
事業環境、技術動向および脅威の変化を踏まえ、情報セキュリティへの取り組みを定期的に見直し、継続的に改善します。
2026年8月31日 制定
株式会社DEN-NO Solutions
代表取締役 上野 将輝