SECURITY & TRUST
情報セキュリティへの取り組み
当社は、お客様からお預かりする情報およびシステム環境の安全性を確保することを、事業上の重要な責務と考えています。本ページでは、当社の情報セキュリティに関する基本的な考え方と、脆弱性等をご報告いただく際の窓口をご案内します。
情報セキュリティ基本方針INFORMATION SECURITY POLICY
ヤマショウ・テクノロジー株式会社(以下「当社」)は、当社およびお客様の情報資産を適切に保護するため、以下の方針に基づき情報セキュリティの確保に取り組みます。
- 経営者の責任当社は、経営者の主導のもと、情報セキュリティの確保に組織的かつ継続的に取り組みます。
- 法令および契約の遵守情報セキュリティに関連する法令、規範、およびお客様との契約上の義務を遵守します。
- 社内体制の整備情報セキュリティを維持・改善するための体制を整え、必要な対策を社内の正式な規則として定めます。
- 情報資産の保護当社およびお客様の情報資産を、漏えい、改ざん、破壊、不正アクセス等の脅威から保護するため、適切な組織的・技術的・物理的管理策を講じます。
- 従業員への教育全従業員に対し、情報セキュリティに関する教育を継続的に実施し、本方針の理解と実践を徹底します。
- 事故への対応情報セキュリティ上の事故が発生した場合、または発生のおそれがある場合には、速やかに対応し、被害の拡大防止と再発防止に努めます。
- 継続的な改善情報セキュリティへの取り組みを定期的に見直し、継続的に改善します。
公開情報の最小化CONTROLLED PUBLIC DISCLOSURE
当社は、お客様のIT環境の設計・運用・保守に携わる立場にあります。そのため、攻撃者の事前調査に利用され得る情報を、当社のWebサイト等で意図的に公開していません。
具体的には、次の情報は原則として公開しません。
- お客様の名称、および導入事例
- ネットワーク構成、システム構成、管理経路
- 採用している製品、ソフトウェア、サービスおよびそのバージョン
- 運用体制、監視方式、担当者に関する詳細
これは当社の技術的な取り組みを制約するものではなく、お客様の環境を守るための意図的な方針です。必要とされる相手には、契約および守秘義務のもとで直接ご説明します。
防御を目的としたセキュリティ活動DEFENSIVE SECURITY
当社は、自社が所有・開発・運用するシステム、およびお客様から明示的な許可を受けた環境に限定して、脆弱性の確認、是正、および継続的なセキュリティ改善を行っています。
- 対象範囲と権限は事前に文書で定め、その範囲外での検証は行いません。
- 脆弱性の検証は、本番環境への影響を最小化することを原則とし、可能な限り隔離された検証環境で行います。本番環境での確認が必要な場合は、対象範囲、権限および影響を事前に確認したうえで実施します。
- 検出から是正までの過程を記録し、是正内容は担当者による確認を経て適用します。
- AIを含む解析ツールを利用する場合も、上記の範囲と手順を同様に適用します。
運用上の管理策GOVERNANCE
当社は、お客様の情報およびシステムに関わる業務において、次の基本的な管理策を適用しています。
- 利用者ごとの認証と多要素認証
- 最小権限の原則に基づくアクセス制御
- アクセスおよび作業の記録と監査
- 重要な変更に対する人による確認と承認
- 必要最小限の情報の取り扱い(Need-to-Know)と、適切な保管・廃棄
脆弱性のご報告RESPONSIBLE DISCLOSURE
当社が提供するサービスやシステムに脆弱性を発見された場合は、次の窓口までご連絡ください。ご報告いただいた内容は、セキュリティ改善の目的にのみ使用します。
security@yamashou-tech.co.jp(件名に「脆弱性報告」とご記載ください)
MACHINE-READABLE
/.well-known/security.txt(RFC 9116)
ご報告にあたってのお願い
- 対象、再現手順、想定される影響の概要をお知らせください。
- 検証にあたっては、データの閲覧・取得・改変・削除、およびサービスの停止を伴う行為はお控えください。
- 当社が対応を完了するまで、内容の公開はお控えください。
当社の対応
- 受領後、内容を確認のうえ、担当者からご連絡します。
- 本ページの趣旨に沿った誠実なご報告に対して、当社から法的措置を取ることは意図していません。
- 第三者製品に起因する脆弱性については、開発元等への責任ある開示に協力します。
なお、本ページの記載は、当社のお客様の環境へのアクセスや、上記の範囲を超える検証を許可するものではありません。
当社は、独立行政法人情報処理推進機構(IPA)が推進する「SECURITY ACTION」の二つ星を宣言しています(2024年9月に一つ星、2026年9月に二つ星を宣言)。
最終更新日:2026年9月3日