情報セキュリティ基本方針

株式会社 アクティファイ 情報セキュリティ基本方針

株式会社アクティファイ(以下「当社」)は、ソフトウェア開発・提供事業を通じてお客様に安全で信頼性の高い製品およびサービスを提供することを重要な責務と考えています。

当社は、お客様、お取引先および当社が保有する情報資産を適切に保護するため、以下の方針に基づき情報セキュリティ対策を推進します。

制定日:2020年 7月 1日
改定日:2026年 4月 1日


〒101-0035
東京都千代田区神田紺屋町8
株式会社アクティファイ
代表取締役社長 蒋 冠成

  1. 情報資産の保護
    個当社は、業務上取り扱う情報資産について、その機密性、完全性および可用性を維持するため、適切な管理を実施します。
  2. 安全なソフトウェア開発
    当社は、セキュリティ・バイ・デザインの考え方に基づき、要件定義、設計、開発、テスト、リリースおよび運用の各工程においてセキュリティを考慮した開発を行います。
    また、セキュアコーディング、コードレビュー、脆弱性対策およびソフトウェア部品管理を実施し、安全な製品の提供に努めます。
  3. リスク管理
    当社は、情報セキュリティリスクを継続的に識別、評価および管理し、リスクに応じた適切な対策を講じます。
  4. 法令等の遵守
    当社は、情報セキュリティに関する法令、規制、契約上の要求事項および社内規程を遵守します。
  5. インシデント対応
    当社は、情報セキュリティインシデントの予防に努めるとともに、万一発生した場合には迅速かつ適切に対応し、被害の最小化および再発防止を図ります。
  6. 教育・啓発
    当社は、情報セキュリティに関する教育および啓発活動を継続的に実施し、全従業員の意識向上に努めます。
  7. 利用者への情報提供
    当社は、製品およびサービスを安全に利用していただくため、サポート期間、セキュリティアップデート情報および既知の脆弱性情報等を適切に提供します。
  8. 継続的改善
    当社は、情報セキュリティ管理体制および運用状況を定期的に評価し、継続的な改善に取り組みます。