BTN.Consulting

情報セキュリティ方針

株式会社BTNコンサルティング

株式会社BTNコンサルティング(以下「当社」といいます)は、ITコンサルティング、情報システムアウトソーシング、AI導入支援を提供する事業者として、お客様の情報システムおよび情報資産をお預かりする立場にあります。当社自身の情報セキュリティが確保されていなければ、お客様のセキュリティも守れません。この認識のもと、以下のとおり情報セキュリティ方針を定めます。

1. 基本方針

当社は、当社が取り扱うすべての情報資産(お客様からお預かりした情報、当社の業務情報、および情報システム)について、機密性・完全性・可用性を維持することを情報セキュリティの目的とします。この目的の達成のため、経営者が主導して情報セキュリティに取り組み、継続的に改善します。

2. 適用範囲

対象組織株式会社BTNコンサルティングの全部門および全従業者(役員、正社員、契約社員、業務委託先の要員を含む)
対象情報お客様からお預かりした情報、お客様の情報システムへのアクセス権限および認証情報、当社の業務上作成・取得した情報、これらを扱う情報システムと記録媒体
対象業務ITコンサルティング、情報システムアウトソーシング、AI導入支援、およびこれらに付随する業務

3. 管理体制

代表取締役を情報セキュリティの最高責任者とし、情報セキュリティに関する意思決定と資源配分の責任を負います。方針および関連規程の見直しは年1回以上実施します。

4. お客様環境へのアクセス管理

当社の業務では、お客様の情報システムの管理者権限をお預かりする場合があります。この権限の取扱いについて、以下を遵守します。

5. 安全管理措置

組織的情報セキュリティ責任者の設置、規程の整備、取扱状況の記録と定期的な点検、インシデント報告体制の確立
人的従業者との秘密保持契約の締結、入社時および年1回以上の情報セキュリティ教育、退職時の情報返却と権限削除
物理的情報を取り扱う区域の管理、機器および電子媒体の盗難・紛失の防止、書類および媒体の適切な廃棄
技術的アクセス制御と多要素認証、通信および保存データの暗号化、端末管理(MDM)とマルウェア対策、脆弱性の把握とパッチ適用、ログの取得と保全

6. 業務委託先の管理

業務の一部を外部に委託する場合、委託先の情報セキュリティ水準を事前に確認したうえで選定し、秘密保持を含む契約を締結します。委託先に対しては必要かつ適切な監督を行います。当社が利用する主なクラウドサービスと、その取扱情報については個人情報保護方針に記載しています。

7. インシデント対応

情報セキュリティ上の事故またはそのおそれを認識した場合、以下の手順で対応します。

  1. 被害の拡大防止を最優先に、必要な範囲でシステムの隔離・停止を実施する
  2. 影響を受ける可能性のあるお客様へ速やかにご連絡する
  3. 原因を調査し、記録として保全する
  4. 法令に基づく報告が必要な場合は、所定の期限内に関係機関へ報告する
  5. 再発防止策を策定し、方針および規程に反映する

8. 法令およびその他の要求事項の遵守

当社は、個人情報保護法、不正競争防止法をはじめとする関係法令、監督官庁のガイドライン、およびお客様との契約上の要求事項を遵守します。お客様の業界に固有の基準(医療情報システムの安全管理に関するガイドライン、FISC安全対策基準、政府機関等のサイバーセキュリティ対策のための統一基準群など)が適用される業務では、当該基準の要求事項に従って作業します。

9. 従業者の責務

当社の全従業者は、本方針および関連規程を遵守する義務を負います。違反があった場合は、就業規則その他の社内規程に基づき対処します。

10. 継続的改善

当社は、情報セキュリティを取り巻く環境の変化、事業内容の変更、インシデントから得られた教訓を踏まえ、本方針および管理策を継続的に見直し、改善します。

11. お問い合わせ

本方針に関するご質問、および当社の情報セキュリティに関するご照会は、お問い合わせフォームまでご連絡ください。

制定日: 2026年8月8日
株式会社BTNコンサルティング 代表取締役 亀田 英佑