株式会社ビジネスガイド社の情報セキュリティポリシー

 株式会社ビジネスガイド社(以下、「当社」という)は、情報漏えいリスクに対し対策を講じることにより、皆様に信頼される企業でありつづけたいとの考え方のもと「情報セキュリティポリシー」を策定しました。
今後はこの「情報セキュリティポリシー」及び「個人情報保護方針(プライバシーポリシー)」を遵守し、高度な情報セキュリティ管理体制を維持していくことに努めます。

1.情報セキュリティポリシーの対象

当ポリシーが対象とする「情報資産」とは、当社の企業活動において入手および知り得た情報、ならびに当社が業務上保有するすべての情報とし、この情報資産の取扱いおよび管理に携わる当社の「役員、社員、派遣社員等」および、当社の情報資産を取扱う「業務委託先およびその社員」が遵守することとします。

2.情報セキュリティ管理体制の構築

当社は、業務上生じる全ての情報資産の保護・管理に努め、情報セキュリティに関する法令その他の規範を遵守し、情報セキュリティ対策の運用体制を構築していきます。

3.「情報セキュリティ管理責任者」の配置

「情報セキュリティ管理責任者(CISO)」を設置します。これにより全社レベルの情報セキュリティの状況を正確に把握し、必要な対策を迅速に実施できるよう積極的な活動を行います。

4.情報セキュリティに関する内部規程の整備

情報セキュリティポリシーに基づいた内部規程を整備し、情報資産の取扱について明確な方針を示すとともに、情報漏洩等の事故があった場合には、直ちに情報セキュリティ管理者の指示の下で迅速かつ適切な対応策を採ります。

5. 監査の実施

情報セキュリティポリシー及び各種の規程類が遵守されているか、内部監査を実施します。 また、より技術的、客観的な観点から外部専門機関による監査を継続していくことに努めます。これらの監査を計画的に実施することにより、全社員はセキュリティポリシーを遵守していることを確認します。

6.情報セキュリティ対策を徹底したシステムの実現

当社は、情報資産に対する不正な侵入、漏洩、改ざん、紛失、破壊、利用妨害等の防止のため、サーバーの保護、データベースアクセス権の制限等社内情報セキュリティシステムの管理を徹底していきます。

7.情報セキュリティリテラシーの向上

全社員および派遣社員にセキュリティ教育・訓練を徹底し、当社の情報資産に関わる全員が、情報セキュリティリテラシーを持って業務を遂行できるようにします。また、刻々と変わる状況に対応できるよう、教育・訓練を継続して行っていきます。

8.業務委託先の管理体制強化

業務委託契約を締結する際には、業務委託先としての適格性を十分に審査し、同様のセキュリティレベルを維持するよう監督していきます。また、これらのセキュリティレベルが適切に維持されていることを確認し続けていくために、業務委託先を継続的に見直し、契約の強化に努めます。

9.情報セキュリティポリシーの見直し

法制度や社会情勢、また監査結果等に応じて定期的に見直し、改善に努めます。