Security Policy

情報セキュリティ方針

お客様の重要な情報資産を保護し、信頼されるITパートナーであり続けるための方針です。

情報セキュリティ基本方針

エアステージ株式会社(以下、当社)は、「お客様のビジネス成長をITで支援する」という理念のもと、ITソリューションを提供している会社です。
単なる技術提供者としてではなく、お客様の真の課題を理解し、共に未来を創造する「ビジネスパートナー」であり続けることを目指しています。
その責任を果たすため、当社は、お客様からお預かりした情報資産および当社の情報資産を、漏洩、き損、滅失、事故、災害、犯罪などの脅威から守り、お客様ならびに社会の信頼に応えるべく、以下の方針に基づき、役員、従業員以下すべての従業者を挙げて情報セキュリティに取り組み、情報資産の機密性、完全性、可用性を維持するための活動を実践いたします。

1. 経営者の責任
当社は、経営者主導で組織的かつ継続的に情報セキュリティの改善・向上に努めます。情報セキュリティマネジメントシステムを確立・実行するとともに、継続的に見直し、改善を行います。

2. 社内体制の整備
当社は、情報セキュリティの維持及び改善のために組織を設置し、情報セキュリティに関する権限および責任を明確にするとともに、情報セキュリティ対策を社内の正式な規則として定めます。また、情報資産に対するリスクを分析・評価する基準を明確にし、定期的にリスクアセスメントを実施のうえ、その結果に基づき必要かつ適切なセキュリティ対策を実施いたします。

3. 従業員の取組み
当社の従業員は、情報セキュリティのために必要とされる知識、技術を習得し、情報セキュリティへの取り組みを確かなものにします。すべての従業者が情報セキュリティの重要性を認識し、情報資産を適切に取り扱うよう、定期的に教育、訓練および啓発を行います。

4. 法令及び契約上の要求事項の遵守
当社は、情報セキュリティに関わる法令、規制、規範、契約上の義務を遵守するとともに、お客様の期待に応えます。

5. 違反及び事故への対応
当社は、情報セキュリティに関わる法令違反、契約違反及び事故が発生した場合には適切に対処いたします。
あらかじめ被害を最小限に留めるための対応手順を確立し、有事の際には速やかに対応するとともに、適切な是正処置を講じ、当社の事業継続を確実にいたします。また、情報セキュリティポリシーの遵守状況及び情報資産の取扱いについて定期的に点検及び監査を行い、改善項目については速やかに是正処置を講じます。



制定日:2026年2月1日 / 最終改定日:2026年7月28日
エアステージ株式会社 
代表取締役 岸 睦

認証・宣言取得について

エアステージ株式会社は、お客様の情報資産を適切に保護し、継続的な情報セキュリティ向上に取り組むため、以下の認証・宣言を取得しております。

ISO/IEC 27001(ISMS認証)

認証規格
ISO/IEC 27001
認証登録番号
SCC/INT/2607AT/30253
認証取得日
2026年7月10日

SECURITY ACTION(二つ星)

宣言区分
SECURITY ACTION 二つ星宣言事業者
宣言事業者ID
50000233895

当社は今後も情報セキュリティマネジメントシステムの継続的な改善を図り、お客様に安心してサービスをご利用いただける環境づくりに努めてまいります。