Information Security Policy

情報セキュリティ基本方針

株式会社PLETECH|制定:2026年7月

⭐⭐
IPA 独立行政法人情報処理推進機構
SECURITY ACTION 二つ星 宣言済み
株式会社PLETECHは、IPAが推進する「SECURITY ACTION」制度において二つ星を自己宣言しています。
情報セキュリティ基本方針の策定、リスクアセスメントの実施、具体的な対策の実行を完了しています。
※ SECURITY ACTIONは中小企業が情報セキュリティ対策に取り組むことを自己宣言する制度です。IPAによる審査・認定を意味するものではありません。
基本理念
1. 基本理念

株式会社PLETECH(以下「当社」といいます)は、お客様からお預かりした情報資産および自社の情報資産を重要な経営資源と位置付け、その適切な管理・保護・運用に努めます。

情報セキュリティの確保は、お客様・取引先・従業員をはじめとするすべてのステークホルダーへの責任であるとともに、当社の事業継続・信頼性確保の基盤であると認識しています。

当社は、情報セキュリティに関するリスクを継続的に評価・管理し、適切な対策を実施します。

適用範囲
2. 適用範囲

本方針は、当社のすべての役員・従業員・業務委託先(以下「役職員等」といいます)に適用されます。

対象となる情報資産・サービスは以下のとおりです。

  • 当社が提供するサービス「プレズる!」(AI統合社内ポータル)
  • 当社が提供するその他のDX・AIソリューションサービス
  • 当社が保有・管理するすべての情報資産(電子データ・紙媒体を含む)
  • 当社が利用するすべての情報システム・ネットワーク環境
基本方針
3. 基本方針
  • ⚖️
    法令遵守 個人情報保護法・不正アクセス禁止法・その他情報セキュリティに関する法令・ガイドラインを遵守します。
  • 🗂️
    情報資産管理 情報資産の重要度に応じた分類・管理を行い、適切な保護措置を講じます。情報資産の目録を整備し、定期的に見直します。
  • 🔐
    アクセス制御 情報資産へのアクセスは業務上必要な範囲に限定し、役割・権限に基づいた適切なアクセス管理を実施します。
  • 🔑
    パスワード管理 推測されにくい強固なパスワードの設定・定期変更を徹底します。認証情報の第三者への開示・共有を禁止します。
  • 📚
    教育・啓発 役職員等に対して、情報セキュリティに関する教育・啓発を定期的に実施し、セキュリティ意識の向上を図ります。
  • 🤝
    委託先管理 業務を委託する際は、委託先の情報セキュリティ対策状況を確認し、適切な管理・監督を行います。
  • 🚨
    事故対応 情報セキュリティインシデントが発生した場合、迅速に対応し、被害の拡大防止・原因究明・再発防止策の実施を行います。
  • 🔄
    継続的改善 PDCAサイクルにより情報セキュリティ管理体制を定期的に見直し、継続的な改善を行います。
継続的改善
4. 継続的改善(PDCAサイクル)

当社は、情報セキュリティ管理体制の継続的な改善を目的として、以下のPDCAサイクルを実施します。

  • Plan(計画):情報セキュリティリスクを評価し、対策計画を策定します。
  • Do(実施):策定した計画に基づき、セキュリティ対策を実施します。
  • Check(確認):対策の実施状況・有効性を定期的に確認・評価します。
  • Act(改善):評価結果に基づき、対策の改善・見直しを行います。

本方針および関連規程は、事業環境の変化・新たな脅威・技術動向を踏まえ、定期的に見直します。

制定日 2026年7月
制定会社 株式会社PLETECH
代表者 代表取締役

株式会社PLETECH

代表取締役

🔒 セキュリティに関するお問い合わせ

本方針・当社のセキュリティ対策に関するご質問は、以下よりお問い合わせください。

お問い合わせはこちら