情報セキュリティ基本方針

制定日: 2026年9月3日

株式会社LAVAS(以下「当社」)は、AI研修およびシステム開発の提供を通じて、お客様の情報資産をお預かりしています。 お預かりした情報を適切に保護することは、当社の事業の前提であると考えます。 当社は、情報セキュリティの確保を経営上の重要課題と位置づけ、以下のとおり基本方針を定めます。

1. 適用範囲

本方針は、当社の役員および業務に従事するすべての者に適用します。 また、当社が事業活動において取り扱うすべての情報資産(お客様からお預かりした情報、当社が保有する情報、 これらを取り扱う機器・サービス・記録媒体を含みます)を対象とします。

2. 管理体制

当社は、代表取締役を情報セキュリティ責任者とし、情報セキュリティに関する意思決定と最終的な責任を負います。 情報セキュリティ責任者は、本方針の周知、対策の実施状況の確認、および必要な見直しを行います。

3. 基本対策

当社は、情報資産を保護するために、次の対策を実施します。

3-1. 組織的な対策

3-2. 技術的な対策

3-3. 物理的な対策

3-4. 人的な対策

4. 法令およびお客様との取り決めの遵守

当社は、個人情報の保護に関する法律をはじめとする関係法令、国が定めるガイドライン、 およびお客様と締結した秘密保持契約その他の取り決めを遵守します。 個人情報の取り扱いについては、プライバシーポリシーに定めるところによります。

5. 委託先の管理

業務の一部を外部に委託する場合、および外部のクラウドサービス等を利用する場合は、 取り扱う情報の重要度に応じて委託先・提供事業者のセキュリティ水準を確認し、 必要に応じて秘密保持に関する取り決めを行ったうえで委託します。

6. インシデント発生時の対応と連絡体系

情報の漏えい・滅失・毀損、またはそのおそれのある事象(以下「インシデント」)が発生した場合、 当社は次の流れで対応します。発見した時点で、被害の確定を待たずに第一報を行います。

  1. 発見・報告 — インシデントを発見した者は、直ちに情報セキュリティ責任者(代表取締役)へ報告します
  2. 初動対応 — 情報セキュリティ責任者の指示のもと、被害の拡大を防ぐための措置(該当機器の隔離、アカウントの停止、認証情報の変更等)を行います
  3. お客様へのご連絡 — 影響を受ける可能性のあるお客様へ、判明している事実、想定される影響、および現在の対応状況をご連絡します
  4. 関係機関への報告 — 個人データの漏えい等、法令に基づく報告が必要な場合は、個人情報保護委員会への報告および本人への通知を行います。契約上の報告義務がある場合は、これに従います
  5. 原因の究明と再発防止 — 原因を特定し、再発防止策を定めて実施します。対応の経過は記録として残します

インシデントに関するご連絡・ご報告の窓口は、下記9項のとおりです。 外部の方から当社の情報の取り扱いについてご指摘をいただいた場合も、同じ窓口で受け付けます。

7. 教育と継続的な見直し

当社は、業務に従事する者に対して情報セキュリティに関する教育を継続的に実施します。 また、事業内容の変化、利用する技術の変化、法令の改正、インシデントの発生等を踏まえ、 本方針および具体的な対策を定期的に見直し、必要な改善を行います。

8. 本方針の変更

当社は、必要に応じて本方針を変更することがあります。 変更した場合は、本ページに掲載した時点から効力を生じるものとします。

9. お問い合わせ窓口

本方針に関するお問い合わせ、および情報セキュリティに関するご報告・ご指摘は、下記までお願いいたします。

株式会社LAVAS 情報セキュリティ窓口
メールアドレス: info@lavas.co.jp
所在地: 〒460-0002 名古屋市中区丸の内1-7-6
受付: お問い合わせフォームからもご連絡いただけます

緊急性の高いご連絡の場合は、件名に「【緊急】情報セキュリティ」とご記入ください。

制定日: 2026年9月3日
株式会社LAVAS 代表取締役