情報セキュリティ基本方針
制定日:2026年5月1日
当社は、情報セキュリティを適切に実現し、情報資産の保護に努めることは、社会の信頼のもとに企業活動を推進するための必要不可欠な要件であるとともに、重大な社会的責務であると認識しております。Uninote Meetingが取り扱う会議録音データ・文字起こしデータ・AI要約データ等はお客様の重要な情報資産であることを深く認識し、その適切な保護に努めてまいります。よって、当社は情報セキュリティの重要性を鑑み、この情報セキュリティ方針を定め、具体的に実施するための情報セキュリティマネジメントシステムを確立し、実施し、維持し、且つ改善してまいります。
本方針並びに当社の情報セキュリティマネジメントシステムに従い、下記の事項を実施します。
(1)情報セキュリティ目的について
本方針と整合性を有し、適用される情報セキュリティ要求事項、並びにリスクアセスメント及びリスク対応の結果を考慮した情報セキュリティ目的を策定し、全従業者に周知するとともに、当社の環境の変化に応じて随時、変化がなくとも定期的な見直しを行います。
(2)情報資産の取り扱いについて
- アクセス権限は、業務上必要な者のみに与えることとします。
- 法的及び規制の要求事項並びに契約上の要求事項、当社の情報セキュリティマネジメントシステムの規定に従い管理を行います。
- 情報資産の価値、機密性、完全性、可用性の観点から、それらの重要性に応じて適切に分類し管理を行います。特に、Uninote Meetingにおいて収集・処理する会議録音・文字起こし・AI分析データ等については、厳格なアクセス管理および暗号化等の技術的保護措置を講じます。
- 情報資産が適切に管理されていることを確認するために、継続的に監視を実施します。
(3)リスクアセスメントについて
- リスクアセスメントを行い、事業の特性から最も重要と判断する情報資産について適切なリスク対応を実施し、管理策を導入します。
- 情報セキュリティに関連する事故原因を分析し、再発防止策を講じます。
(4)事業継続管理について
災害や障害などによる事業の中断を最小限に抑え、Uninote Meetingのサービス継続能力を確保します。クラウドインフラ(AWS)の冗長構成を維持し、データの可用性を確保します。
(5)教育について
全従業者に対し、情報セキュリティ教育および訓練を実施します。
(6)規定並びに手順の順守
情報セキュリティマネジメントシステムの規定並びに手順を順守します。
(7)法的及び規制の要求事項並びに契約上の要求事項の順守
情報セキュリティに関する法的及び規制の要求事項並びに契約上の要求事項を順守します。
(8)継続的改善
情報セキュリティマネジメントシステムの継続的な改善に取り組みます。
株式会社Widsley 代表取締役 高橋 弘考