Security & Policy
情報セキュリティ・取り扱い方針
調査・企画・プロジェクトマネジメント業務において取り扱う情報を、適切に管理するための方針です。
1. Information Security(情報セキュリティ)
- 業務情報へのアクセスを必要最小限に限定します。
- 案件ごとにデータを整理し、混在を防ぎます。
- 第三者への無断共有を禁止します。
- クラウドサービス利用時は適切な権限設定を行います。
- 端末・アカウントのセキュリティ管理を行います。
2. Confidentiality(守秘義務)
業務上知り得た企業情報、個人情報、非公開情報等について、契約および法令に基づき適切に管理します。
3. Data Handling(データの取り扱い)
調査データ、ヒアリング記録、提出資料等は案件ごとに整理し、業務に必要な期間・範囲でのみ保管します。発注者からの指示がある場合は、それに従ってデータを削除・返却します。
4. External Partners(外部専門家の利用について)
案件で外部専門家・協力者を利用する場合は、発注者との契約条件を確認し、必要な承認を取得した上で利用します。必要に応じてNDA(秘密保持契約)等を締結し、情報管理の責任を明確にします。
外部専門家は案件ごとに連携する体制であり、常設の提携・所属関係があるものではありません。
5. SECURITY ACTION
独立行政法人情報処理推進機構(IPA)が推進する SECURITY ACTION の「★一つ星:情報セキュリティ5か条の取り組み」を宣言しています。
取得していない認証・マーク(プライバシーマーク、ISMS等)は掲載していません。SECURITY ACTIONの宣言状況は、IPAの公表情報に基づき最新の状態を反映します。
6. Privacy Policy(プライバシーポリシー)
お問い合わせの際にご提供いただく氏名、会社名、メールアドレス、電話番号等の個人情報は、お問い合わせへの対応、業務上必要な連絡のためにのみ利用し、ご本人の同意なく第三者へ提供することはありません。
法令に基づく場合を除き、取得した個人情報を目的外に利用することはありません。個人情報の開示・訂正・削除等をご希望の場合は、CONTACTよりご連絡ください。
7. Site Policy(サイトポリシー)
- 当サイトに掲載する情報は正確性に努めていますが、内容は予告なく変更される場合があります。
- 当サイトのコンテンツ(文章・画像等)の無断転載・複製を禁止します。
- リンクを設置される場合は、事前にご連絡いただくようお願いします。
- 当サイトの利用により生じた損害について、責任を負わないものとします。