HELNA トップへ戻る

情報セキュリティ基本方針

情報セキュリティ基本方針

合同会社ブラシカスタジオ(以下,「当社」といいます。)は,インターネット社会の秩序を守るとともに,その健全なる発展のために貢献するため,事業活動を正常かつ円滑に行う上で,情報セキュリティの確保は当社にとって最重要課題の一つであると考えます。当社は,提供するSaaSサービス「HELNA」をはじめとする情報資産を保護・管理する目的として,情報セキュリティ基本方針を策定し,実践することを宣言いたします。

1. 情報セキュリティ体制の構築

当社は,経営陣を中心とした管理体制のもと情報セキュリティマネジメントシステムを構築し,情報セキュリティの維持,改善,向上に取り組みいたします。

2. 情報資産の適切な管理

当社は,保有する情報資産およびお客様からお預かりするデータについて重要性を認識するとともにリスク評価を行い,適切に管理いたします。

3. 法令・規範の遵守

当社は,情報セキュリティに関する法令その他の規範を遵守いたします。

4. 情報セキュリティ教育

当社は,保有する情報資産を厳正に管理するため,また,情報セキュリティの問題及びインシデントを認識できるよう意識向上のため,情報セキュリティ教育を当社の全従業員(役員、従業員、業務委託者等を含む)に実施いたします。

5. 情報セキュリティインシデントへの対応

当社は,情報セキュリティインシデント(情報漏えいや不正アクセス等)が発生した場合,迅速に原因を究明し,被害を最小限に抑えるとともに、再発防止策を講じるよういたします。

6. 事業継続管理

当社は,情報システムの重大な故障および災害の影響からの事業活動の中断に対処するとともに,サービスおよび事業活動の再開を確実にするため事業継続計画を策定・維持いたします。

7. 継続的な改善

当社は,定期的に社内体制やセキュリティ運用の監査・見直しを実施し,継続的な情報セキュリティマネジメントシステムの改善をいたします。

クラウドサービス情報セキュリティ方針

当社は,提供するSaaSサービス「HELNA」(以下、「本サービス」といいます。)の情報セキュリティを維持した提供および利用に取り組むため,クラウドサービス情報セキュリティ方針を確立します。本方針は情報セキュリティ基本方針の下位方針としています。

1. クラウドサービスの設計及び実装に適用する情報セキュリティ要求事項

お客様からの情報セキュリティ要求事項(アクセス権限の適切な分離や暗号化等)を鑑み,当社にて確立した情報セキュリティ基本方針および本方針を、本サービスの設計および実装に適用します。

2. クラウドサービスのリスク管理

本サービスに対して実施した情報セキュリティリスクアセスメントにて特定されたクラウドサービスに関連するリスク(不正アクセス、データ損失など)に対し、適切な管理策を実施します。

3. クラウドコンピューティング環境の隔離

当社が提供する本サービスは,信頼性の高いクラウドサービスプロバイダ(AWS、Google Cloud等)より提供される仮想化環境等を利用して,テナント環境等を論理的に隔離し,安全に提供を行います。

4. お客様データへの当社運用担当者によるアクセス及び保護

本サービスの技術的な問題解決や保安上の理由(システムメンテナンスや不具合調査など)等により,当社のサービス規約及び規程に則ってお客様の情報資産にアクセスすることがあります。ただし,当該規約、規程に定める場合を除き,事前の許可なくお客様の情報資産にアクセスすることはありません。

5. お客様への変更通知

当社の変更管理手順及び利用規約に則り,お客様に影響のある重要なサービス内容の変更に関しては,お客様に事前または速やかに通知(Webサイトへの掲載等)を実施します。

6. アカウントの管理について

当社の利用規約に定める場合を除き,IDおよびパスワード等のアカウント管理はお客様の責任にて実施いただきます。

7. インシデントの通知、対応や情報共有

万が一、本サービスにおいてセキュリティインシデントが発生した場合は,影響を受けるお客様へ迅速に通知を行うとともに、対応や原因究明のための情報を可能な限り共有いたします。

以上

2026年6月5日 制定

合同会社ブラシカスタジオ