Home
情報セキュリティ方針

Information Security Policy

情報セキュリティ方針

目的

株式会社プロレド・パートナーズ(以下、「当社」といいます)は、コンサルティングサービス事業、SaaS事業、並びに従業者の管理(以下、「事業」といいます)を実施するに当たり、多くの情報資産を利用していることから、情報セキュリティを適切に実現し、情報資産の保護に努めることは、社会の信頼のもとに企業活動を推進するための必要不可欠な要件であるとともに、重大な社会的責務であると認識しております。
よって、当社は情報セキュリティの重要性を鑑み、この情報セキュリティ方針(以下、「本方針」といいます)を定め、具体的に実施するための情報セキュリティマネジメントシステムを確立し、実施し、維持し、且つ改善してまいります。

情報セキュリティの定義

情報セキュリティとは、機密性、完全性及び可用性を維持することと定義しています。

  1. 機密性
    情報資産を不正アクセスなどから保護し、参照する権限のないものに漏洩しないことを意味します。
    (認可されていない個人、エンティティ又はプロセスに対して、情報を使用させず、また、開示しない特性)
  2. 完全性
    情報資産を改竄や間違いから保護し、正確かつ完全に維持されることを意味します。
    (正確さ及び完全さの特性)
  3. 可用性
    情報資産を紛失・破損やシステムの停止などから保護し、必要なときに利用できることを意味します。
    (認可されたエンティティが要求したときに、アクセス及び使用が可能である特性)

適用範囲

本方針を当社の管理する情報資産の全てに対して適用します。情報資産の範囲は、電子的機器並びに電子データにとどまらず、紙媒体を含めた全ての形態を含みます。

実施事項

本方針並びに当社の情報セキュリティマネジメントシステムに従い、下記の事項を実施します。

  1. 情報セキュリティの目的について
    本方針と整合性を有し、適用される情報セキュリティ要求事項、並びにリスクアセスメント及びリスク対応の結果を考慮した情報セキュリティ目的を策定し、全従業者に周知するとともに、当社の環境の変化に応じて随時、変化がなくとも定期的な見直しを行います。
  2. 情報セキュリティ管理体制の構築
    当社は、保有する全ての情報資産の保護および適切な管理を行うため、情報セキュリティ委員会を設置するとともに各組織に情報管理責任者を配置します。これにより全社にわたる情報セキュリティの状況を正確に把握し、必要な対策をすみやかに実施できる体制を構築します。
  3. 「情報セキュリティ最高管理責任者」 の配置
    当社は、情報資産の保護および適切な管理を行うため、情報管理委員会の委員長を 「情報セキュリティ最高管理責任者」 として配置します。
  4. 社内規定の整備
    情報セキュリティポリシー ならびに プライバシーポリシー に基づいた社内規定を整備し、情報資産の保護および適切な管理を行うための明確な方針・ルールを社内に周知徹底します。
  5. 法令等の遵守
    当社は、関係法令等の遵守に加え、当社が定めて規定・ルール等の遵守徹底に努め、違反する行為があれば厳しく対処することにより、適切な情報管理に努めます。
  6. 情報セキュリティ対策の実施
    当社は、情報資産への不正アクセス・破壊・情報漏えい・改ざん等の事故を未然に防止するため、組織的・物理的・技術的・人的安全管理措置の観点からセキュリティ対策を実施します。また、技術的・社会的な必要性が生じる場合には都度修正を加え、変化に適用するよう継続的に改善します。
  7. 情報セキュリティ教育の実施
    当社は、全社員ならびに関係者に対して、情報セキュリティリテラシーの向上を図るとともに、当社の情報資産の適切な管理を実行するための情報セキュリティ教育・訓練を継続的に実施します。
  8. 外部委託先の管理体制強化
    当社が業務の外部委託を行う場合、外部委託先としての適格性を十分に審査し、当社と同等以上のセキュリティレベルを維持するよう、契約等により定めます。
  9. 監査の実施
    当社は、業務の遂行において情報セキュリティに関する法令や会社が定めた規定・ルールなどが遵守され、有効に機能しているかを検証するため、定期的または不定期に情報セキュリティ内部監査を実施します。
  10. 継続的改善の実施
    当社は、以上の取り組みを定期的に評価、見直すことにより、情報セキュリティ管理の継続的改善を実施します。

責任と義務及び罰則

本方針を含めた情報セキュリティマネジメントシステムに対する責任はトップマネジメントが負うこととし、適用範囲の従業者は策定された規定や手順を順守する義務を負うものとします。なお義務を怠り、違反行為を行った従業者は就業規則に定めるところにより処分します。協力会社社員については個別に定めた契約などに従って、対応を行います。

定期的見直し

情報セキュリティマネジメントシステムの見直しは、定期的および必要に応じてレビューし、維持・管理するものとします。

制定:2021年 6月1日
最終改定日:2022年 7月1日
トップマネジメント 佐谷 進