情報セキュリティ基本方針
株式会社ami(以下「当社」という。)は、企業向け研修・セミナー、教材開発及び関連サービスを通じて取り扱う、お客様、受講者、講師、委託先及び当社の情報を重要な経営資産と認識します。当社は、社会及びお客様からの信頼に応え、事業の継続的な発展を支えるため、以下の方針に基づき情報セキュリティマネジメントシステム(ISMS)を確立し、実施し、維持し、継続的に改善します。
1
情報資産の保護
情報資産の機密性、完全性及び可用性を確保し、漏えい、紛失、改ざん、誤用、不正アクセス、破壊及びサービス停止等の防止に取り組みます。情報の重要性、利用目的及び保有期間に応じ、取得から利用、保存、共有、移転、削除及び廃棄までのライフサイクルを通じて適切に管理します。
2
法令、規制、契約及び社内ルールの遵守
情報セキュリティ、個人情報及び知的財産に関する法令、規制、契約上の義務並びに当社が定める規程及び手順を遵守します。適用される要求事項を定期的に確認し、必要に応じて管理策及び文書を見直します。
3
リスクマネジメントと変化への対応
事業、組織、拠点、情報システム、クラウドサービス、委託関係及び脅威動向の変化を踏まえ、情報セキュリティリスクを定期的に評価します。重大な変更を計画する際は、実施前にリスク及び影響を確認し、必要な対策を講じます。
4
クラウドサービス、リモートワーク及びオンライン研修の安全確保
クラウドサービス、モバイル機器、リモートワーク及びオンライン研修を利用する際は、認証、アクセス権、共有範囲、保存先、ログ、設定及び利用終了時の処理を適切に管理します。講師及び委託先を含む関係者に必要なセキュリティ要求事項を伝達し、遵守を求めます。
5
AIの安全かつ責任ある利用
生成AIその他のAIを業務で利用する場合は、機密情報、個人情報、顧客情報及び知的財産の保護を優先し、承認された用途、サービス及び手順に従います。AIの出力は正確性、妥当性、権利侵害及び情報漏えいの観点から確認し、人の責任の下で利用します。
6
教育、力量及び意識向上
役員、従業員及び業務に関与する関係者に対し、役割及びリスクに応じた情報セキュリティ教育及び訓練を継続的に実施します。教育の理解度及び有効性を確認し、情報セキュリティに関する力量と意識の向上を図ります。
7
インシデント対応と再発防止
情報セキュリティ事象又はその疑いを認識した場合に速やかに報告できる体制を整備します。インシデント発生時は、影響拡大の防止、事実及び証拠の保全、原因分析、関係者への適切な連絡、是正処置並びに再発防止を行い、得られた知見を管理策の改善に反映します。
8
事業継続
災害、停電、通信障害、サイバー攻撃、クラウドサービス障害その他の事業中断に備え、情報セキュリティを維持しながら重要業務を継続又は復旧できるよう、必要な計画、資源、代替手段及び訓練を整備します。
9
役割、責任及び継続的改善
トップマネジメントは、本方針及び情報セキュリティ目的を事業の方向性と整合させ、必要な役割、責任、権限及び資源を明確にします。監視、測定、内部監査、マネジメントレビュー及び是正処置を通じて、ISMSの適切性、妥当性及び有効性を継続的に改善します。
10
周知、公開及び見直し
本方針を役員及び従業員に周知し、必要に応じて講師、委託先、お客様その他の利害関係者が入手できる状態にします。本方針は、原則として年1回、並びに事業、組織、技術、法令、契約又はリスクに重大な変化が生じた場合に見直します。
2026年8月1日
株式会社ami
代表取締役 末次 雅美

