Security

情報セキュリティ

当社は2016年にISO/IEC 27001(ISMS)の認証を取得し、情報セキュリティマネジメントシステムを運用しています。お客様からお預かりする情報資産の保護を、事業活動の前提と位置づけています。

最終更新 2026年8月10日

情報セキュリティ基本方針

株式会社アフロシー(以下「当社」といいます)は、システムの受託開発および技術者派遣を事業とし、お客様の情報資産をお預かりする立場にあります。当社は、お預かりする情報および当社自身の情報資産を、漏えい・改ざん・滅失から守ることを事業活動の前提と位置づけ、情報セキュリティマネジメントシステム(ISMS)を確立し、運用します。

  1. 経営者の責任
    代表取締役は、情報セキュリティへの取り組みを経営課題のひとつと位置づけ、本方針の策定と見直し、必要な資源の配分について責任を負います。
  2. 社内体制の整備
    情報セキュリティの管理責任者を置き、規程および手順を整備します。情報資産に対するリスクを定期的に評価し、事業への影響に応じた対策を実施します。
  3. 従業者の教育
    役員および従業者に対し、入社時および年次で情報セキュリティに関する教育を実施し、本方針および関連規程の遵守を徹底します。
  4. 法令・契約上の要求事項の遵守
    情報セキュリティに関する法令、規制、およびお客様との契約上の要求事項を遵守します。委託先に対しても、同等の水準を求めます。
  5. 継続的改善
    内部監査およびマネジメントレビューを通じてISMSの有効性を検証し、継続的に改善します。情報セキュリティ上の事故が発生した場合は、速やかに対応するとともに、再発防止策を講じます。

制定 2014年4月1日 / 最終改定 2022年4月1日

株式会社アフロシー

代表取締役 上田 一雄


ISMS認証

認証規格 JIS Q 27001:2023(ISO/IEC 27001:2022)
登録番号 ISA IS 0201
適用範囲 本社
認証機関 国際システム審査株式会社
認証取得日 2016年7月
有効期限 2028年7月18日
ISO/IEC 27001 認証マーク

実施している対策

組織的対策

責任者の設置、規程の整備、リスクアセスメント、委託先管理。

人的対策

入社時および年次の教育、秘密保持契約、退職時の権限回収。

物理的対策

執務エリアの入退室管理、記録媒体の管理、クリアデスク。

技術的対策

アクセス制御、ログの取得と保全、マルウェア対策、脆弱性管理。


教育と内部監査

年12回 全社員向け情報セキュリティ教育
年1回 ISMS内部監査
年1回 マネジメントレビュー


情報セキュリティに関するお問い合わせ・脆弱性のご報告

メールcompliance@afroci.com 電話03-5817-8244

資料請求 ご相談・お問い合わせ