STICKRUN

情報セキュリティ基本方針

SECURITY POLICY

SECURITY ACTION 二つ星 ロゴ

クリエイティブ企画Stickrunは、IPA(独立行政法人情報処理推進機構)が推進する「SECURITY ACTION」の二つ星を宣言しています(自己宣言ID: 50000232863)。本ページは、その宣言要件に基づき公開する情報セキュリティ基本方針です。

クリエイティブ企画Stickrun(以下「当事業所」)は、お客様からお預かりする情報資産を事故・災害・犯罪などの脅威から守り、お客様ならびに社会の信頼に応えるため、以下の方針に基づき情報セキュリティに取り組みます。

1. 経営者の責任

当事業所は、代表自らが率先して情報セキュリティ対策を統括し、必要な資源(体制・設備・費用)を継続的に確保します。

2. 法令および契約上の要求事項の遵守

当事業所は、情報セキュリティに関わる法令、規範、およびお客様との契約上のセキュリティ要求事項を遵守します。

3. 情報資産の保護

お客様からお預かりした情報および当事業所の情報資産について、次の対策を実施します。

4. AI活用における情報管理

当事業所は業務にAIツールを活用するにあたり、次のルールを遵守します。

5. 委託先・外部サービスの管理

業務の一部を外部に委託する場合や外部クラウドサービスを利用する場合は、その安全性を確認した上で利用します。

6. 情報セキュリティ事故への対応

情報セキュリティに関わる事故が発生した場合は、速やかにお客様および関係者へ報告し、被害の拡大防止と復旧、再発防止に努めます。

7. 継続的改善

IPA「5分でできる!情報セキュリティ自社診断」を年1回実施し、情報セキュリティへの取組みを継続的に見直し、改善します。

制定日: 2026年7月22日
クリエイティブ企画Stickrun
代表 柳沢 希晶