情報セキュリティ方針
レアジョブグループ
当グループは、事業を展開する中で、すべての利害関係者に信頼と安心を提供するため、情報セキュリティ上の脅威から情報資産を保護することを経営方針の一つとしています。本方針に基づき、情報セキュリティのためのルール及び管理体制を「情報セキュリティマネジメントシステム(通称ISMS)」として定め、活動の実行、継続を通じて社会的責務を果たしていきます。
1. 情報セキュリティ
当グループは、情報セキュリティの定義を情報資産に対する機密性、完全性、可用性の維持とし、維持を脅かすリスクの発生原因を、社内規定に従って脅威、脆弱性の観点から特定するとともに、当社が受容可能なリスクの水準に抑えるため、発生原因に対する適切な管理策を講じます。
2. 適用範囲
当グループのすべての従業員、役員および派遣労働者は、本ポリシーを遵守します。
3. 情報セキュリティの対象
当グループは、情報セキュリティマネジメントの対象をサービス単位で捉え、対象とする情報資産には、当社管理下の業務活動に関わるコンピュータやネットワーク設備、ソフトウェア等の情報システム、情報システム上で処理するデータ等のほか、業務上知り得た秘密情報や契約書類等のドキュメント、ノウハウ等の知的財産を含めます。
4. 情報セキュリティの社内体制
当グループは、情報セキュリティの活動を確実にするため、情報セキュリティ委員会を組織し、情報セキュリティ活動を統括する管理者を任命して活動にあたるとともに、同活動への点検活動として情報セキュリティ監査体制を組織します。また、万一の情報セキュリティに関する事故に備えた外部専門家と連携した緊急体制を備えます。
5. 情報セキュリティの管理策
当グループは、情報セキュリティの管理策を講じるにあたり、ISMSの活動を通じて決定した、体制や手順の整備等の組織的管理や、従業者への教育・訓練等の人的管理、また、情報資産の授受や保管等における物理的、技術的管理を行い、組織が一体となって情報セキュリティ活動に取り組みます。また業務の全部又は一部を委託する場合には、業務委託先としての的確性を十分に審査し、当社と同等のセキュリティレベルを維持するよう、契約などにより定めます。また、これらのセキュリティレベルが適切に維持されていることを継続的に確認するため、業務委託先への定期的な監査、管理体制の見直しなどを実施します。
6. 情報セキュリティに関する法令等及び契約上の遵守
当グループは、情報セキュリティ活動の上で、情報資産に関連する個人情報保護法や不正競争防止法、著作権法等の法令や各種ガイドライン、その他の規範、及び利害関係者からの機密保持等をはじめとする要求等を確認し、遵守します。また違反する行為があれば厳しく対処することにより、適切な情報管理に努めます。
7. 情報セキュリティマネジメントシステムの継続的改善
当グループは、社会情勢の変化や情報技術の進歩等に対応し、新たな脅威から情報セキュリティを維持するべく、定期に「情報セキュリティマネジメントシステム」を見直し、予防や是正活動を通じて、情報セキュリティの維持と継続的な改善を行います。
株式会社レアジョブ
代表取締役 中村 岳
(策定日)2019年7月1日
株式会社プロゴス
当社は、当社が展開するサービスの中で、すべての利害関係者に信頼と安心を提供するため、情報セキュリティ上の脅威から情報資産を保護することを経営方針の一つとしています。本方針に基づき、情報セキュリティのためのルール及び管理体制を「情報セキュリティマネジメントシステム(通称ISMS)」として定め、活動の実行、継続を通じて社会的責務を果たしていきます。
1. 情報セキュリティ
当社は、情報セキュリティの定義を情報資産に対する機密性、完全性、可用性の維持とし、維持を脅かすリスクの発生原因を、社内規定に従って脅威、脆弱性の観点から特定するとともに、当社が受容可能なリスクの水準に抑えるため、発生原因に対する適切な管理策を講じます。
2. 情報セキュリティの対象
当社は、情報セキュリティマネジメントの対象をサービス単位で捉え、対象とする情報資産には、当社管理下の業務活動に関わるコンピュータやネットワーク設備、ソフトウェア等の情報システム、情報システム上で処理するデータ等のほか、業務上知り得た秘密情報や契約書類等のドキュメント、ノウハウ等の知的財産を含めます。
3. 情報セキュリティの社内体制
当社は、情報セキュリティの活動を確実にするため、情報セキュリティ委員会を組織し、情報セキュリティ活動を統括する管理者を任命して活動にあたるとともに、同活動への点検活動として情報セキュリティ監査体制を組織します。また、万一の情報セキュリティに関する事故に備えた外部専門家と連携した緊急体制を備えます。
4. 情報セキュリティの管理策
当社は、情報セキュリティの管理策を講じるにあたり、ISMSの活動を通じて決定した、体制や手順の整備等の組織的管理や、従業者への教育・訓練等の人的管理、また、情報資産の授受や保管等における物理的、技術的管理を行い、組織が一体となって情報セキュリティ活動に取り組みます。
5. 情報セキュリティに関する法令等および契約上の遵守
当社は、情報セキュリティ活動の上で、情報資産に関連する個人情報保護法や不正競争防止法、著作権法等の法令や各種ガイドライン、その他の規範、及び利害関係者からの機密保持等をはじめとする要求等を確認し、遵守します。
6. 情報セキュリティマネジメントシステムの継続的改善
当社は、社会情勢の変化や情報技術の進歩等に対応し、新たな脅威から情報セキュリティを維持するべく、定期に「情報セキュリティマネジメントシステム」を見直し、予防や是正活動を通じて、情報セキュリティの維持と継続的な改善を行います。
株式会社プロゴス
代表取締役社長 坪内 俊一
(策定日)2021年4月1日
(改定日)2023年4月1日