クリエイティブ企画Stickrunは、IPA(独立行政法人情報処理推進機構)が推進する「SECURITY ACTION」の二つ星を宣言しています(自己宣言ID: 50000232863)。本ページは、その宣言要件に基づき公開する情報セキュリティ基本方針です。
クリエイティブ企画Stickrun(以下「当事業所」)は、お客様からお預かりする情報資産を事故・災害・犯罪などの脅威から守り、お客様ならびに社会の信頼に応えるため、以下の方針に基づき情報セキュリティに取り組みます。
1. 経営者の責任
当事業所は、代表自らが率先して情報セキュリティ対策を統括し、必要な資源(体制・設備・費用)を継続的に確保します。
2. 法令および契約上の要求事項の遵守
当事業所は、情報セキュリティに関わる法令、規範、およびお客様との契約上のセキュリティ要求事項を遵守します。
3. 情報資産の保護
お客様からお預かりした情報および当事業所の情報資産について、次の対策を実施します。
- OS・ソフトウェアを常に最新の状態に保ち、ウイルス対策ソフトを導入する
- パスワードの強化と多要素認証により、アカウントへの不正アクセスを防止する
- 業務データへのアクセスは業務上必要な範囲に限定し(最小権限の原則)、機密情報とその他の情報を分離して管理する
- 重要データは定期的にバックアップを取得する
- 外部からのリモートアクセスは、暗号化された閉域ネットワーク経由のみに限定する
4. AI活用における情報管理
当事業所は業務にAIツールを活用するにあたり、次のルールを遵守します。
- お客様の情報がAIモデルの学習に利用されない設定(オプトアウト)を徹底する
- 個人情報はAIツールへ投入しない。業務上必要な場合は仮名化した上で取り扱う
- 認証情報(パスワード・APIキー等)はコードや資料に記載せず、分離して管理する
- 検証用のAI環境は本番環境から物理的に分離し、顧客データを保持させない
5. 委託先・外部サービスの管理
業務の一部を外部に委託する場合や外部クラウドサービスを利用する場合は、その安全性を確認した上で利用します。
6. 情報セキュリティ事故への対応
情報セキュリティに関わる事故が発生した場合は、速やかにお客様および関係者へ報告し、被害の拡大防止と復旧、再発防止に努めます。
7. 継続的改善
IPA「5分でできる!情報セキュリティ自社診断」を年1回実施し、情報セキュリティへの取組みを継続的に見直し、改善します。
制定日: 2026年7月22日
クリエイティブ企画Stickrun
代表 柳沢 希晶