GIMIX株式会社(以下、当社)は、DXコンサルティングおよびクラウドサービスの提供を通じて、お客様のデジタルトランスフォーメーションを支援しています。当社が取り扱うお客様の機密情報および当社の情報資産をあらゆる脅威から保護し、継続的かつ安定的な事業運営を維持するため、本情報セキュリティ基本方針を定め、これを遵守します。 情報資産の保護 当社は、情報資産の機密性、完全性、可用性を確実に保護するために、組織的、技術的に適切な対策を講じます。特にクラウド環境を利用・提供する事業として、責任共有モデルに基づく自社管理領域のセキュリティを厳格に維持します。 法令および契約要件の遵守 当社は、情報セキュリティに関する法令、国が定める指針、その他の規範、およびお客様と締結する契約上のセキュリティ要求事項を厳守します。 情報セキュリティ体制の確立 代表取締役を責任者とする情報セキュリティ管理体制を確立し、情報資産の適切な保護、運用、および継続的な監視を行います。 教育・啓発の実施 当社は、業務に従事するすべての者(役員、従業員、ビジネスパートナーを含む)に対して、情報セキュリティの重要性を認識させ、情報資産の適切な取り扱いを徹底するための教育・啓発を継続的に実施します。 セキュリティインシデントへの対応 万が一、情報セキュリティに関する問題や事故が発生した場合、あるいはその予兆を検知した場合は、迅速に被害の拡大防止に努めるとともに、原因究明および適切な再発防止策を講じます。 継続的改善 当社は、社会情勢の変化、技術の進歩、および事業環境の変化に対応するため、情報セキュリティの取り組みを定期的に評価し、継続的な改善に努めます。制定日:2026年9月30日 GIMIX株式会社代表取締役 近藤宏徳