Information Security Policy

情報セキュリティ基本方針

株式会社nhノバリア(以下「当社」)は、業務上取り扱う情報資産をあらゆる脅威から保護し、お客様・取引先・従業員の信頼に応えるため、以下のとおり情報セキュリティ基本方針を定め、全従業員・役員がこれを遵守します。

目次

  1. 基本方針
  2. 適用範囲
  3. 情報セキュリティ対策の実施事項
  4. 推進体制
  5. 教育・啓発
  6. 法令・規範の遵守
  7. 事故・違反への対応
  8. 継続的改善
  9. お問い合わせ窓口

01基本方針

当社は、業務システム・Webサービス・AI活用など幅広いシステム開発を手がける企業として、お客様・取引先から預かる情報資産および自社の情報資産の機密性・完全性・可用性を確保することを経営上の重要課題と位置づけます。

情報セキュリティに関するリスクを認識し、適切な対策を継続的に実施することで、事業の安定的な継続と社会からの信頼維持に努めます。

02適用範囲

本方針は、当社の全役員・従業員(正社員・契約社員・パートタイム・派遣社員)および業務委託先等、当社の情報資産を取り扱うすべての者に適用します。また、当社が管理・運用する以下の情報資産を対象とします。

  • 顧客情報・取引先情報・個人情報
  • 業務上作成・取得した文書・データ・ソースコード等
  • コンピュータ・スマートフォン・ネットワーク機器等のハードウェア
  • 業務で使用するソフトウェア・クラウドサービス・システム
  • その他、当社が保有または管理するすべての情報資産

03情報セキュリティ対策の実施事項

(1)OSおよびソフトウェアの脆弱性対策

業務で使用するすべてのコンピュータ・スマートフォン・ネットワーク機器のOSおよびソフトウェアについて、セキュリティパッチを速やかに適用し、常に最新の状態を維持します。サポートが終了したOSやソフトウェアは使用しません。

(2)ウイルス対策

業務で使用する機器にウイルス対策ソフトを導入し、ウイルス定義ファイルを常に最新の状態に保ちます。不審なメール・ファイル・URLへのアクセスは行いません。

(3)パスワード管理・アクセス制御

推測されにくい長く複雑なパスワードを設定し、サービス間での使い回しを禁止します。重要システムへのアクセスには、多要素認証の利用を推進します。初期設定パスワードは速やかに変更します。

(4)共有設定・アクセス権の管理

情報へのアクセス権限は業務上必要な範囲に限定します。クラウドサービス・ファイルサーバー等の共有設定を定期的に見直し、不要なアクセスを排除します。退職・異動の際はアカウントを速やかに停止・削除します。

(5)バックアップ

重要な情報資産について定期的なバックアップを実施し、安全な場所に保管します。ランサムウェア等に備え、ネットワークから切り離した媒体へのバックアップを含め、復元可能であることを定期的に確認します。

(6)脅威情報の収集・社内共有

IPA等のセキュリティ専門機関から最新の脅威・攻撃手口に関する情報を継続的に収集し、従業員へ適時周知します。

(7)電子メール・インターネット利用

不審なメールの添付ファイルを開かず、本文中のURLへの不用意なアクセスを行いません。電子メールの誤送信防止策を講じ、重要情報の送受信には暗号化等の安全な手段を用います。インターネット利用にあたってはルールを定め、SNSへの業務上の機密情報の投稿を禁止します。

(8)情報の持ち出し・廃棄

重要情報の社外持ち出しは必要最小限とし、許可制で記録します。持ち出す機器にはパスワードロック・暗号化を施します。重要書類・電子媒体の廃棄は、復元不可能な方法で行います。

(9)事務所の安全管理

重要情報を含む書類・機器は執務時間外に施錠保管します。離席時にはスクリーンロックを徹底し、関係者以外の事務所への立ち入りを制限します。

(10)ネットワーク・ウェブサイト管理

ファイアウォール等により不正アクセスを防止し、ネットワーク機器のファームウェアを最新状態に保ちます。自社ウェブサイトはHTTPS通信に対応させ、不要なページ・アカウントは定期的に削除します。

(11)外部サービス・取引先管理

クラウドサービス等の外部サービスは、安全性・信頼性を十分に確認したうえで選定します。重要情報の授受を伴う取引先とは秘密保持契約を締結し、適切な管理を求めます。

04推進体制

当社は、代表取締役を情報セキュリティ責任者とし、本方針の策定・見直しおよび情報セキュリティ対策全般の統括管理を行います。担当者を指名し、日常的な対策の実施・進捗管理・従業員への周知を担当させます。

05教育・啓発

全従業員に対して情報セキュリティに関する教育・研修を定期的に実施します。新規入社時にも情報セキュリティ方針・ルールを説明し、守秘義務に関する誓約を求めます。また、新たな脅威・インシデントが発生した際には、速やかに社内周知を行います。

06法令・規範の遵守

当社は、個人情報の保護に関する法律(個人情報保護法)、不正アクセス禁止法、その他情報セキュリティに関連する法令・規制・ガイドラインを遵守します。また、IPA「中小企業の情報セキュリティ対策ガイドライン」を参照し、継続的に対策水準の向上を図ります。

07事故・違反への対応

情報セキュリティ事故(インシデント)が発生した場合、または発生が疑われる場合は、以下の手順で対応します。

  • 直ちに情報セキュリティ責任者へ報告する
  • 被害の拡大防止を最優先に、影響範囲の特定と封じ込めを行う
  • 必要に応じて関係機関・取引先・お客様へ速やかに通知する
  • 原因を調査・分析し、再発防止策を講じる

本方針および関連ルールへの違反が判明した場合は、就業規則に基づき適切な措置を講じます。

08継続的改善

本方針および情報セキュリティ対策は、定期的に見直しを行い、技術・法令・事業環境の変化に応じて継続的に改善します。IPAが提供する「5分でできる!情報セキュリティ自社診断」を活用し、対策状況を定期的に自己点検します。

Qお問い合わせ窓口

本方針に関するご質問・お問い合わせは、下記までご連絡ください。

会社名
株式会社nhノバリア
所在地
〒701-0205 岡山県岡山市南区妹尾969-1
電話番号
086-282-1429
メールアドレス
info@nh-novalia.co.jp
受付時間
平日 9:00〜18:00(土日祝・年末年始を除く)

制定日:2026年5月21日
最終改訂日:2026年6月16日
株式会社nhノバリア 代表取締役 坂本 貴紀