Univo Back to Home
Information Security Policy · Univo

情報セキュリティ
基本方針

当事業は、経営コンサルティング業務および独自開発の財務管理システム「Univo」の提供において、クライアントの極めて重要な経営情報・財務データを取り扱っております。 事業の根幹である「クライアントからの絶対的な信頼」を維持・向上させるため、以下の通り情報セキュリティ基本方針を定め、情報資産の厳格な保護と管理に努めます。

Confidentiality
Integrity
Availability
Section 01

情報セキュリティ目的

クライアントからお預かりしたすべての情報資産、および当事業が保有するシステム・データの「機密性(漏えい防止)」「完全性(改ざん防止)」「可用性(安定稼働)」を確保し、情報セキュリティ事故を未然に防ぐことを目的とします。

Section 02

適用範囲

当事業が実施する経営コンサルティング業務、および「Univo」の開発・運用保守にかかわるすべての情報資産、ならびにこれらにアクセスするPC・ネットワーク・クラウド環境を対象とします。

Section 03

経営者の責任と
推進体制

代表者は、情報セキュリティを経営上の重要課題と位置づけ、本方針の策定・周知・見直しに自ら責任をもって取り組みます。情報セキュリティの最高責任者は代表者とし、情報資産の管理・対策の推進および事故発生時の意思決定を統括します。また、業務に従事する委託先・協力者に対しても、本方針および秘密保持契約(NDA)に基づくセキュリティ要求事項の遵守を徹底し、必要な教育・周知を行います。

Section 04

情報資産の保護体制と
システム管理

情報資産への不正アクセス、紛失、破壊、改ざん、および漏えい等を防止するため、組織的・人的・物理的・技術的の各側面から以下の対策を徹底します。

Technical

技術的対策

データの暗号化、多要素認証(MFA)の導入、アクセス権限の最小化、ソフトウェアの最新化、定期的なバックアップの取得、および利用するクラウドサーバー・ツールの厳格な選定。

Physical

物理的対策

業務端末のパスワードロック、マルウェア対策ソフトの常時稼働、盗難・紛失を防ぐ端末管理、および安全な通信環境(VPN等)の利用。

Human · Org

人的・組織的対策

個人を識別する情報の匿名化・最小取得の徹底、委託先・協力者との秘密保持契約(NDA)の締結、最新の脅威動向の継続的な学習、および情報の取扱いルールの整備と遵守。

Section 05

法令・規範の遵守
Compliance

情報セキュリティおよび個人情報保護に関する法令、国が定める指針、その他の規範を遵守します。また、クライアントとの間で締結した秘密保持契約(NDA)等のセキュリティ要求事項を厳格に履行します。

Section 06

継続的改善と
インシデント対応

情報セキュリティを取り巻く環境変化(新たなサイバー脅威や法令改正など)に対応するため、本方針およびセキュリティ対策を定期的に見直し、継続的な改善を実施します。

万が一、情報セキュリティインシデントが発生した場合、またはその兆候を検知した場合は、被害を最小限に抑える措置を即座に講じ、速やかな原因究明と再発防止の徹底に努めます。

Univo
代表 堀井 勇輝
改定日
2026.06.17