情報セキュリティ基本方針

Grow株式会社

1. 目的

本基本方針(以下「本方針」)は、Grow株式会社(以下「当社」)が事業活動を通じて取得・保有する情報資産を、事故、災害、不正アクセスその他の脅威から保護するために遵守すべき基本的な考え方および取組みの方向性を定めるものである。当社は、有料職業紹介事業者として求職者様およびクライアント企業様の重要な情報をお預かりする立場にあることを認識し、本方針に基づく情報セキュリティ体制の構築および継続的な改善に努める。

2. 適用範囲および用語の定義

本方針は、当社の役員、正社員、契約社員、パートタイム従業員および業務委託契約に基づき当社の業務に従事する者(以下「従業者」)に適用される。また、当社が取得・保有・利用するすべての情報資産(電子データ、書面、その他の記録媒体を問わない。以下「情報資産」)を対象とする。

用語の定義

・「情報セキュリティ」とは、情報資産の機密性(許可されていない者に情報を利用・開示させないこと)、完全性(情報が破壊、改ざんまたは消去されていないこと)および可用性(許可された者が必要時に情報にアクセスできること)を維持することをいう。

・「委託先」とは、当社が業務の全部または一部を委託する外部の事業者(クラウドサービス提供事業者を含む)をいう。

・「インシデント」とは、情報資産の機密性、完全性または可用性を損なう事象またはそのおそれのある事象をいう。

3. 基本方針

・当社は、個人情報保護法、職業安定法(関連する厚生労働省指針を含む)その他の関連法令および取引先との契約上の義務を遵守し、情報資産を適切に管理する。

・当社は、情報セキュリティに関する責任の所在を明確にし、実効性のある管理体制を構築・維持する。

・当社は、情報資産をその内容および機密性に応じて分類し、分類に応じた適切な管理を行う。

・当社は、情報の利用目的、流通手段および開示範囲に関する基準を定め、これを遵守する。

・当社は、情報資産へのアクセスを業務上必要な範囲に限定し、その運用状況を必要に応じて確認する。

・当社は、情報セキュリティに関する社内規程を整備し、従業者に対する教育・周知を必要に応じて行う。

・当社は、社内規程の遵守状況を示す記録を保持し、必要に応じてこれを確認する。

・当社は、外部の第三者に業務を委託する場合、委託先における情報の取扱状況について適切な確認を行う。

・当社は、情報セキュリティに関する事故が発生した場合に、迅速かつ適切に対応するための体制を整備する。