当社は、業務上取り扱う顧客等の情報資産および当社の情報資産を各種脅威から守り、企業としての社会的使命を果たすため、以下の取組みを実施いたします。
-
顧客情報資産の保護とリスクの未然防止
当社は、業務上取り扱う顧客等の情報資産のセキュリティ対策には万全を期すものとし、紛失、破壊、改ざんおよび漏えい等のリスク未然防止につねに最優先にて取り組むものとする。
-
情報資産の適切な管理と活用
当社は、当社の情報資産についても、それを最大限有効に活用しつつ、その重要度に応じた適切なセキュリティ対策を実施する。
-
社内体制の整備
当社は、情報セキュリティに関する組織として社内に「情報セキュリティ委員会」を設置し、全社的な組織体制により情報資産のセキュリティ対策を実施・運用・推進する。
-
従業員への教育とポリシーの遵守
当社は、役員・社員等(アルバイトを含む。)に対する情報セキュリティに関する教育・啓蒙を継続的に実施し、情報セキュリティポリシーの周知徹底に努める。情報資産を取り扱うすべての役員・社員等は、情報セキュリティポリシーを遵守し、そこに定められた義務と責任を果たすものとする。
-
継続的なリスク評価とセキュリティの維持・向上
当社は、技術の進歩や業務環境の変化等も考慮のうえ、情報資産のリスク評価を多方面から継続的に実施し、それを情報セキュリティポリシーおよびそれに基づく各種施策に反映させることにより、情報セキュリティの維持・向上を図るものとする。
-
是正措置による運用の確保
当社は、情報セキュリティに関する各種運用の状況等について定期的に監査を実施し、必要に応じた適切な是正措置を講じることにより、情報セキュリティの確保に努めるものとする。
-
インターネット社会への貢献
当社は、インターネット社会の秩序を守るとともに、その健全なる発展のために貢献する。
-
法令及び契約上の要求事項の遵守
当社は、情報セキュリティに関連する法令、規制、規範、契約上の義務、その他の規範を遵守する。
制定日:2019年1月1日
一部改定:2025年8月1日
一部改定:2025年12月19日
株式会社オーリーズ
代表取締役グループCEO 鈴木 多聞