UnlockJapan 株式会社(以下「当社」)は、AI 活用・DX・事業成長の支援および自社プロダクトの企画・開発・運営を行う企業として、お客様からお預かりする情報および当社の情報資産を保護することを経営上の重要課題と位置づけ、以下のとおり情報セキュリティ方針(以下「本方針」)を定め、役員および従業員が一体となってこれを実践します。
1. 基本方針
当社は、情報資産の機密性・完全性・可用性を維持し、情報セキュリティ事故の未然防止に努めることで、お客様・取引先・社会からの信頼に応えます。
2. 適用範囲
本方針は、当社が事業活動において取り扱うすべての情報資産、およびこれに接する役員・従業員・業務委託先等のすべての関係者に適用します。
3. 情報セキュリティ体制
代表取締役を情報セキュリティに関する最高責任者とし、情報資産を適切に管理・保護する体制を整備・維持します。
4. 法令等の遵守
個人情報保護法、不正アクセス禁止法をはじめとする関連法令、国が定めるガイドラインその他の規範、および契約上の義務を遵守します。
5. 安全管理措置
リスク評価に基づき、アクセス制御、多要素認証、通信および保存データの暗号化(SSL/TLS 等)、ソフトウェアの適時更新など、組織的・人的・技術的・物理的な安全管理措置を講じます。
6. 教育・啓発
役員および従業員に対し、情報セキュリティに関する教育・啓発を継続的に実施し、リテラシーの維持・向上を図ります。
7. 委託先の管理
業務を外部に委託する場合は、委託先の情報セキュリティ水準を確認のうえ選定し、必要かつ適切な監督を行います。
8. インシデント対応
情報セキュリティ事故の予防に努めるとともに、万一発生した場合は、速やかに被害の最小化・原因究明・再発防止の措置を講じ、必要に応じて関係者および監督官庁等へ報告します。
9. 継続的改善
事業環境、技術動向および脅威の変化に応じて、本方針および関連する社内規程を定期的に見直し、情報セキュリティの継続的な改善に取り組みます。
10. お問い合わせ窓口
本方針に関するお問い合わせ、および当社サービスの脆弱性に関するご報告は、contact@unlock-japan.co.jp までご連絡ください。
制定日: 2026年7月1日