情報セキュリティ基本方針
制定日:2026年8月17日
ワイエムプランニング(以下「当事業所」)は、Web制作、ITコンサルティング、無人航空機操縦者の教育訓練およびシステム開発を通じて、お客様の情報資産をお預かりしています。当事業所は、これらの情報資産を適切に保護することが事業活動の基盤であり、社会的責務であると認識し、以下のとおり情報セキュリティ基本方針を定め、その維持および継続的な改善に努めます。
1. 適用範囲
本方針は、当事業所が事業活動において取り扱うすべての情報資産、およびそれらを取り扱うすべての者(事業主本人ならびに当事業所の業務に従事する委託先を含む)に適用します。
2. 管理体制
事業主である代表者を情報セキュリティの最高責任者とし、方針の策定、対策の実施および見直しに関する責任と権限を有します。
3. 法令およびルールの遵守
情報セキュリティに関する法令、国が定めるガイドライン、およびお客様との契約上の要求事項を遵守します。
4. 情報資産の管理
お客様からお預かりした情報および当事業所の情報資産について、その重要性に応じて管理区分を定め、不正アクセス、漏えい、改ざん、滅失または毀損の防止に必要な措置を講じます。認証情報については、適切な強度の設定と多要素認証の活用により保護します。
5. 外部サービスおよび委託先の管理
事業活動に利用する外部の情報サービス(クラウドサービス等)について、責任分界を踏まえた設定および運用管理を行います。また、業務の一部を外部に委託する場合は、委託先において本方針と同等の情報セキュリティ水準が確保されるよう必要な措置を求めます。
6. 教育および啓発
情報セキュリティに関する知識および技術の維持向上に継続的に取り組み、最新の脅威動向の把握に努めます。
7. インシデントへの備えと対応
情報セキュリティに関する事故または、そのおそれのある事象が発生した場合に備え、あらかじめ対応手順を定めます。事象が発生した場合は速やかに被害の拡大防止と復旧にあたるとともに、関係するお客様および関係機関へ適切に報告します。
8. 事業継続への配慮
お客様に提供するサービスの継続性を確保するため、データのバックアップおよび復旧手段を整備し、その有効性を定期的に確認します。
9. 継続的改善
情報セキュリティを取り巻く環境の変化を踏まえ、本方針および具体的な対策について定期的に見直しを行い、継続的な改善を図ります。
制定日:2026年8月17日
ワイエムプランニング 代表 水原 康雄
「SECURITY ACTION」二つ星を宣言しました
当事業所は、独立行政法人情報処理推進機構(IPA)が実施する「SECURITY ACTION」制度において、 情報セキュリティ対策に取り組むことを「二つ星」で宣言しました(2026年8月)。
二つ星は、情報セキュリティの自社点検を行ったうえで、情報セキュリティ基本方針を定めて外部に公開することを要件としています。 本ページで公開している情報セキュリティ基本方針は、この宣言に基づくものです。
制度の詳細:SECURITY ACTION セキュリティ対策自己宣言(IPA)
SECURITY ACTION の次の段階として、経済産業省のSCS評価制度(サプライチェーン強化に向けたセキュリティ対策評価制度)★3の取得支援を行っています。