情報セキュリティポリシー

株式会社お金のデザインは、金融サービスを提供する企業として、お客様の個人情報を含むすべての情報資産をあらゆる脅威から保護し、適切な管理体制を構築することが極めて重要であると認識しております。
当社は、お客様ならびに社会からの信頼に常にお応えするため、本情報セキュリティポリシーに基づき、情報資産の保護に取り組みます。

情報セキュリティ管理体制の確立

情報セキュリティ対策実施の最高責任者を社長とし、情報セキュリティの確保・維持・向上を推進するための管理体制を構築します。

情報セキュリティ対策の策定と実施

情報資産に対する継続的なリスク分析に基づき、適切な情報セキュリティ対策を策定・実施します。
また、社会情勢や技術動向の変化に応じて、対策の定期的な見直しと継続的な改善に努めます。

教育・周知の推進

すべての役職員が、自らの果たすべき責任を強く自覚できるよう、本ポリシー及び関連する社内規程・基準等の教育・周知を徹底します。
継続的な教育・啓発活動を通じて情報セキュリティ体制をより一層強固なものとし、お客様の顧客情報を含むすべての情報資産の保護に万全を期してまいります。

遵守義務と違反への対応

すべての役職員は情報セキュリティ管理の重要性を認識し、定められた規程・法令等を遵守しなければなりません。
遵守を怠った場合は、就業規則に基づいた懲戒処分又は法的処分の対象となります。

継続的な監査の実施

情報セキュリティの有効性及び妥当性の確認を、自主点検、内部監査、外部監査等により定期的に行い、適切な運用に努めます。

2024年5月1日施行
2026年4月30日改定
株式会社お金のデザイン
代表取締役 伴 雄司

ISMS認証の取得

株式会社お金のデザインは、お客様の大切な資産をお預かりし、テクノロジーを通じてお客さまの未来を切り拓くフィンテック企業として、情報セキュリティの確保を経営の最優先課題の一つとして位置づけております。
当社は、お客様の個人情報や運用データなどの重要な情報資産をあらゆる脅威から守り、安全に管理するための取り組みとして、国際規格である「ISO/IEC 27001(ISMS)」の認証を取得しております。
今後も、最先端のテクノロジーを活用したサービスを安心・安全にご利用いただけるよう、より強固な情報セキュリティ体制の構築と、継続的な運用の改善に努めてまいります。

ISMS

認証取得組織 株式会社お金のデザイン
認証規格 ISO/IEC 27001:2022
適用範囲 投資運用業、投資助言・代理業、第二種金融商品取引業、確定拠出年金運営管理業
認証番号 LAP-0108-IS
初回認証日 2026年6月11日
認証機関 株式会社LAP
認定機関 ANAB(米国適合性認定機関)