情報セキュリティ基本方針
有限会社バンブーハウス(以下「当社」といいます。)は、ホームページ制作、システム開発、サーバ構築・運用、セキュリティ対策、アクセス解析、AI活用支援、情報セキュリティ講師派遣等の事業を通じて、お客様からお預かりする情報資産および当社の情報資産を適切に保護することを、重要な社会的責任と考えます。
当社は、経営者の責任のもと、事業の規模、情報の重要度およびリスクに応じた対策を進め、以下の方針に基づき情報セキュリティの維持・向上に取り組みます。
1. 適用範囲および情報資産の保護
本方針は、当社の事業で取り扱う情報、書類、データ、ソフトウェア、システム、ネットワーク、機器および外部サービスの利用に適用します。役員および従業者は本方針に従い、業務委託先等には、委託内容に応じて必要な管理を求めます。
当社は、保護すべき情報資産とその取扱責任を把握し、次の観点から適切に管理します。
- 機密性:情報へのアクセスを、業務上必要な権限を持つ者に限定します。
- 完全性:情報の正確性を保ち、不正な変更や破壊を防止します。
- 可用性:必要なときに情報やシステムを利用できるよう、障害や災害等に備えます。
2. 法令・契約等の遵守
当社は、情報セキュリティおよび個人情報保護に関する法令、適用されるガイドライン、契約上の義務を遵守します。お客様からお預かりする情報については、契約および指示に従い、業務の遂行に必要な範囲で取り扱い、無断での目的外利用や第三者への開示を行いません。
個人情報の利用目的、開示等の請求およびお問い合わせ窓口については、プライバシーポリシーに定めます。
3. 管理体制およびリスクへの対応
当社は、経営者が情報セキュリティの取組を推進し、管理責任者、担当者の役割、情報の取扱範囲および報告・連絡体制を明確にします。
情報資産の重要度、想定される脅威、脆弱性および事業への影響を確認し、優先度に応じた対策を実施します。業務内容、利用する技術、委託先等に変更がある場合は、必要な見直しを行います。
4. 技術的・物理的対策
当社は、不正アクセス、マルウェア感染、情報漏えい、改ざん、紛失、破壊等を防ぐため、対象システムおよび取り扱う情報のリスクに応じて、必要かつ適切な対策を講じます。
- アクセス権限を必要な範囲に限定し、アカウントの発行・変更・削除を管理します。認証には、利用環境に応じて多要素認証等を活用します。
- ソフトウェアや機器の更新、脆弱性への対応、不正アクセス・不正ソフトウェアへの対策を行います。
- 重要な情報の送受信・保存について、必要な暗号化やアクセス制御を行い、認証情報を適切に管理します。
- 操作・アクセス等のログを必要な範囲で記録・保護し、異常の把握や原因調査に活用します。
- 書類・機器・記録媒体の保管、持ち運びおよび廃棄を管理し、盗難、紛失、無断閲覧等を防止します。
5. 制作・開発・運用における管理
当社は、Webサイトやシステムの企画・設計、開発、公開、保守の各段階で、取扱情報とリスクに応じたセキュリティを考慮します。公開・変更時には、設定、権限、機密情報の混入等を確認し、必要な検証を行います。
お客様の本番データを開発・検証に用いる場合は、契約上の条件を確認し、利用範囲の限定や個人情報のマスキング等により保護します。保守・監視・障害対応の対象および役割分担は、サービス内容と契約に応じて定めます。
6. AI・クラウド等の外部サービスの利用
当社は、AI、クラウド、外部ストレージ等を利用する際、業務上の必要性、送信する情報、提供事業者の利用条件、保存・削除条件、情報の再利用・学習利用の有無等を確認します。国外で情報が取り扱われる場合は、関係する制度や保護措置も考慮します。
個人情報やお客様の機密情報を、契約や社内の取扱ルールで認められていない外部サービスへ入力・送信しません。入力する情報を必要な範囲に限定し、AIが生成した内容についても、正確性、機密情報の混入および権利侵害等を確認したうえで業務に利用します。
当サイトで利用する外部サービスと利用者情報の送信については、クッキー(Cookie)等および外部送信に関するポリシーをご確認ください。
7. 教育・啓発および講師派遣業務
当社は、役員および従業者に対し、個人情報・機密情報の取扱い、フィッシング対策、認証情報の管理、SNS・生成AIの利用、事故の報告等に関する教育・啓発を継続します。取扱ルールと秘密保持の重要性を周知し、業務に応じた適切な監督を行います。
講師派遣業務では、事前ヒアリングでお預かりする資料、受講者情報、事故事例、教材等を、契約および利用目的に従って管理します。教材への掲載や他の講習での利用に当たっては、個人・企業の特定を避ける処理や必要な許諾の取得等を行い、秘密保持に配慮します。撮影・録画・録音を行う場合は、その条件を事前に確認します。
8. 委託先および外部協力者の管理
当社は、業務を外部へ委託する場合、取り扱う情報や業務内容に応じて委託先の管理体制を確認し、秘密保持、情報の利用範囲、アクセス権限、事故時の連絡、業務終了時の返却・削除等を契約等で定めます。
委託先の取扱状況を必要に応じて確認し、適切に監督します。再委託についても、条件や責任分担を明確にし、必要な管理を求めます。
9. 情報の保存・廃棄および事業継続
当社は、情報の重要度、利用目的、法令および契約条件に応じて、保存期間と保管方法を定め、不要となった情報や記録媒体を適切に削除・廃棄します。お客様からお預かりした情報の返却・削除についても、法令および契約に従います。
障害、災害、サイバー攻撃等に備え、重要な情報のバックアップ、復旧手順および連絡方法を、業務の重要度に応じて整備・確認します。事故時には安全性と影響範囲を確認し、優先度を判断して復旧と事業継続を図ります。
保存・廃棄に関する考え方は、データ保存・ライフサイクル方針をご確認ください。
10. 事故・障害発生時の対応
当社は、情報セキュリティ上の事故、障害またはその兆候を把握した場合、速やかに管理責任者へ報告し、被害の拡大防止、証拠・ログの保全、事実関係と原因の調査、影響範囲の確認、復旧および再発防止を進めます。お客様の情報やサービスに影響する場合は、契約および法令に従ってお客様と連携します。
個人データの漏えい等が法令上の報告対象に該当する場合は、個人情報保護委員会等への報告および本人への通知を、法令に定める方法・期限等に従って行います。本人への通知が困難な場合は、法令上の要件を満たす代替措置を講じます。公表は、二次被害の防止、影響の程度、本人の権利利益等を考慮して、事案に応じて適切に行います。
対応の考え方に関する解説は、個人情報漏えい発生時の初動対応・公表フローをご参照ください。
11. 点検・継続的改善および本方針の見直し
当社は、情報セキュリティ対策の実施状況を定期的に点検し、事故やヒヤリハット、技術・脅威の変化、法令および事業内容の変更等を踏まえて、必要な改善を行います。
本方針は必要に応じて見直し、改定した内容と改定日を当サイトに掲載します。重要な変更は、当サイト上での掲示その他適切な方法でお知らせします。
12. 事業者情報およびお問い合わせ先
本方針に関するお問い合わせ、当社が管理する情報やサービスのセキュリティに関するご連絡は、以下までお願いいたします。
有限会社バンブーハウス
代表取締役社長 竹内勇人
〒158-0081 東京都世田谷区深沢7-17-1
電話:03-3702-7673
受付時間:9:00~18:00(土日祝を除く)
お問い合わせフォーム
フォームをご利用の場合は、相談内容の「セキュリティのご相談」を選択してください。
契約に基づく障害・事故のご連絡は、個別に定めた窓口・方法がある場合、その案内に従ってください。
ご連絡には、パスワード等の認証情報や、被害に関係する個人情報の一覧を含めず、まずは事象の概要をお知らせください。必要な情報の受け渡し方法をご案内します。
制定日:2026年4月1日
最終改定日:2026年9月6日
- 公開日 更新日
