情報セキュリティ基本方針
制定日: 2026年6月7日
改定日: 2026年9月7日

IPA「SECURITY ACTION」セキュリティ対策自己宣言 二つ星
当事務所は、独立行政法人情報処理推進機構(IPA)が推進する中小企業等の情報セキュリティ対策自己宣言制度「SECURITY ACTION」において、二つ星(★★)を宣言しています。
MasterFlag(以下「当事務所」といいます)は、自ら保有する情報や、お客様・取引先からお預かりする情報を、事故・災害・犯罪などの脅威から守り、お客様ならびに社会の信頼に応えるため、以下の方針に基づき情報セキュリティに取り組みます。
1. 基本方針
当事務所は、代表が中心となり、事業全体で情報セキュリティに取り組み、継続的な改善・向上に努めます。
2. 適用範囲
本方針は、当事務所のすべての業務活動および使用する情報システム・情報資産に適用します。
3. 取り組み内容
IPA(情報処理推進機構)の「情報セキュリティ6か条」に基づいて、継続的に以下の対策を実施します。
- OSやソフトウェアを最新の状態に保つ
使用するOS・アプリケーション・ファームウェアに対し、セキュリティアップデートを速やかに適用します。
- ウイルス対策ソフトを導入する
執務端末にウイルス対策ソフトを導入し、定義ファイルを常に最新の状態に維持します。
- パスワードを強化する
推測困難なパスワードを設定し、パスワードマネージャーおよび多要素認証(MFA)を積極的に活用します。
- 共有設定を見直す
クラウドサービス・ファイル共有の公開設定を定期的に確認し、不要なアクセス権を排除します。
- バックアップを取る
自ら保有する情報や、お客様・取引先からお預かりする情報は定期的にバックアップを取り、安全な場所に保管し、復旧演習を実施します。
- 脅威や攻撃の手口を知る
最新のサイバー脅威・攻撃手法の情報を継続的に収集し、フィッシング等の被害防止に努めます。
また、上記6か条に加え、「5分でできる!情報セキュリティ自社診断」を定期的に実施し、診断結果に基づく追加対策を講じます。
4. 体制
情報セキュリティに関する責任者は当事務所の代表者(MasterFlag 代表)とし、本方針の周知・徹底および適切な情報セキュリティ対策の実施・維持を図ります。
5. 法令・規範の遵守
当事務所は、個人情報保護法をはじめとする関連法令・ガイドライン・業界規範を遵守し、適切な情報管理を徹底します。
6. 見直し・改訂
本方針は、社会情勢・技術動向・法令改正・自社診断の結果等を踏まえ、定期的に見直し・改訂を行います。
7. お問い合わせ・脆弱性報告
当事務所の情報セキュリティに関するお問い合わせはお問い合わせフォームよりご連絡ください。
制定日:2026年6月7日
改定日:2026年9月7日
MasterFlag 代表