Home Stance Service Blog Company Contact Us
with-AI
Security

Security Policy

with-AI株式会社(以下、「当社」)は、AIを活用した業務システムの開発および導入支援を事業とし、お客様の基幹情報を含む重要な情報資産をお預かりしています。当社は、サイバーセキュリティリスクを経営上の重要なリスクの一つとして認識し、以下の方針に基づき、情報セキュリティの確保に取り組みます。

01 / COMMITMENT

経営者の責任

当社は、代表取締役を最高情報セキュリティ責任者(CISO)とし、経営者の責任において情報セキュリティ対策を推進します。対策の適切性を継続的に評価し、必要な資源を確保します。
02 / ORGANIZATION

社内体制の整備

当社は、情報セキュリティ管理規程を定め、役員および従業員(派遣社員および委託先の従事者を含みます。)が遵守すべき事項を明確にしています。インシデントの発生時に迅速に対応できる体制を整備し、24時間365日の監視を行っています。
03 / ASSETS

情報資産の保護

当社は、守るべき情報資産とその所在を特定し、次の対策を実施しています。
  • 情報資産の重要度に応じたアクセス制限
  • 通信の暗号化および接続経路の制限
  • クラウドサービスおよび特権アカウントへの多要素認証
  • マルウェア対策ソフトおよびEDRの導入と、月次での導入・更新状況の確認
  • 重要データの日次バックアップと、年1回の復元テスト
04 / IMPROVEMENT

継続的な改善

当社は、年1回の自主点検および脆弱性診断を実施し、その結果に基づいて対策を見直します。従業員に対しては、年1回以上の教育および実践的な演習を行います。
05 / SUPPLIERS

委託先の管理

当社は、業務を委託する場合、委託先に対して当社と同等の情報セキュリティ要件を求め、その充足状況を委託開始時および年1回、確認しています。当社は、部品調達や業務委託の関係にとどまらず、クラウドサービスなど外部のデジタルサービスの利用を通じたつながりを含め、サプライチェーン全体を考慮して対策を実施します。
06 / COMPLIANCE

法令等の遵守

当社は、個人情報の保護に関する法律その他の関係法令および契約上の要求事項を遵守します。個人情報の取り扱いについては、あわせてプライバシーポリシーをご覧ください。
07 / INCIDENT

インシデント発生時の対応

インシデントが発生した場合、当社は速やかに被害の拡大防止と復旧に努めるとともに、お客様および関係者に対して、事実関係、影響範囲および再発防止策を適時に説明します。公表の要否、内容および時期は、二次被害の防止を優先して判断します。
08 / CONTACT

お問い合わせ

本方針および当社の情報セキュリティ対策に関するご質問は、下記の窓口までご連絡ください。いただいたご質問には、担当者より回答いたします。

SECURITY CONTACT

with-AI株式会社 情報セキュリティ窓口

東京都渋谷区千駄ヶ谷5-16-10-1105

katsumata.k@with-ai.jp または お問い合わせフォーム よりご連絡ください。

ESTABLISHED 2026.08.10  /  with-AI Inc. CISO