株式会社MEDIUM(以下、当社)は、お客様からお預かりした情報資産を事故・災害・犯罪などの脅威から守り、お客様ならびに社会の信頼に応えるべく、以下の方針に基づき全社で情報セキュリティに取り組みます。
1.経営者の責任
当社は、経営者主導で組織的かつ継続的に情報セキュリティの改善・向上に努めます。
2.社内体制の整備
当社は、情報セキュリティの維持及び改善のために組織を設置し、情報セキュリティ対策を社内の正式な規則として定めます。
3.従業員の取組み
当社の従業員は、情報セキュリティのために必要とされる知識、技術を習得し、情報セキュリティへの取り組みを確かなものにします。
4.法令及び契約上の要求事項の遵守
当社は、情報セキュリティに関わる法令、規制、規範、契約上の義務を遵守するとともに、お客様の期待に応えます。
5.違反及び事故への対応
当社は、情報セキュリティに関わる法令違反、契約違反及び事故が発生した場合には適切に対処し、再発防止に努めます。
制定日:2025年9月29日
株式会社MEDIUM
代表取締役社長 関翔太郎
情報セキュリティマネジメントシステム(ISMS)「ISO/IEC 27001:2022」認証取得
当社は、SGSジャパン株式会社による審査を経て、情報セキュリティマネジメントシステム(ISMS)の国際規格であるISO/IEC 27001:2022の認証を取得しています。

- 認証規格
- ISO/IEC 27001:2022
- 登録組織
- 株式会社MEDIUM
- 登録範囲
- 営業支援ツール「STRIX」の企画・開発・運用・提供、およびコンサルティング事業※「STRIX」は現在の「Stockwork」の旧名称です
- 認証機関
- SGSジャパン株式会社
- 認定機関
- 情報マネジメントシステム認定センター(ISMS-AC)
情報セキュリティマネジメントシステムは、組織が扱う情報資産を機密性・完全性・可用性の三つの観点から守り、その状態を継続的に維持・改善するための管理の仕組みです。ISO/IEC 27001は、この仕組みが備えるべき要件を定めた国際規格です。
当社が取得したISO/IEC 27001:2022の認証は、当社の情報セキュリティの管理・運用体制がこの国際規格の要求事項に適合していることを、第三者である認証機関が公平な立場から審査し、証明したものです。認証の取得後も、毎年の維持審査と3年ごとの再認証審査を通じて継続的に評価を受けます。
