Security & Policy

情報セキュリティ・取り扱い方針

調査・企画・プロジェクトマネジメント業務において取り扱う情報を、適切に管理するための方針です。

1. Information Security(情報セキュリティ)

  • 業務情報へのアクセスを必要最小限に限定します。
  • 案件ごとにデータを整理し、混在を防ぎます。
  • 第三者への無断共有を禁止します。
  • クラウドサービス利用時は適切な権限設定を行います。
  • 端末・アカウントのセキュリティ管理を行います。

2. Confidentiality(守秘義務)

業務上知り得た企業情報、個人情報、非公開情報等について、契約および法令に基づき適切に管理します。

3. Data Handling(データの取り扱い)

調査データ、ヒアリング記録、提出資料等は案件ごとに整理し、業務に必要な期間・範囲でのみ保管します。発注者からの指示がある場合は、それに従ってデータを削除・返却します。

4. External Partners(外部専門家の利用について)

案件で外部専門家・協力者を利用する場合は、発注者との契約条件を確認し、必要な承認を取得した上で利用します。必要に応じてNDA(秘密保持契約)等を締結し、情報管理の責任を明確にします。

外部専門家は案件ごとに連携する体制であり、常設の提携・所属関係があるものではありません。

5. SECURITY ACTION

独立行政法人情報処理推進機構(IPA)が推進する SECURITY ACTION の「★一つ星:情報セキュリティ5か条の取り組み」を宣言しています。

取得していない認証・マーク(プライバシーマーク、ISMS等)は掲載していません。SECURITY ACTIONの宣言状況は、IPAの公表情報に基づき最新の状態を反映します。

6. Privacy Policy(プライバシーポリシー)

お問い合わせの際にご提供いただく氏名、会社名、メールアドレス、電話番号等の個人情報は、お問い合わせへの対応、業務上必要な連絡のためにのみ利用し、ご本人の同意なく第三者へ提供することはありません。

法令に基づく場合を除き、取得した個人情報を目的外に利用することはありません。個人情報の開示・訂正・削除等をご希望の場合は、CONTACTよりご連絡ください。

7. Site Policy(サイトポリシー)

  • 当サイトに掲載する情報は正確性に努めていますが、内容は予告なく変更される場合があります。
  • 当サイトのコンテンツ(文章・画像等)の無断転載・複製を禁止します。
  • リンクを設置される場合は、事前にご連絡いただくようお願いします。
  • 当サイトの利用により生じた損害について、責任を負わないものとします。