SECURITY POLICY情報セキュリティ基本方針
01 SECURITY COMMITMENT情報セキュリティへの取り組み
株式会社TRAVEL LIKE Talent Partner事業部(以下「当社」)は、「社長の経営参謀®」として中小企業の経営者様の右腕となり、財務状況、人事情報、組織の内情など、極めて機密性の高い情報をお預かりして伴走支援を行っております。これらはお客様の「見えない経営資産」であり、守り抜くことが当社の責務であると考えています。
お客様が抱える「社内の機密情報や財務データが外部に漏れないか」というご不安を払拭し、安心して経営の中枢を任せていただける環境を作ること。それこそが、コンサルティングの第一歩であると私たちは考えています。
お客様ならびに社会の信頼に全力で応えるべく、当社は情報セキュリティの国際規格である「ISO27001(ISMS)」を取得し、以下の基本方針に基づき、全社を挙げて情報資産の保護と継続的なセキュリティ向上に取り組みます。
02 SECURITY POLICY情報セキュリティ基本方針
-
1. 経営者の責任
当社は、経営者主導のもと、組織的かつ継続的に情報セキュリティの改善・向上に努めます。経営陣自らが模範となり、情報管理の重要性を社内に浸透させます。
-
2. 社内体制の整備
当社は、情報セキュリティの維持及び改善のための専任責任者を設置します。また、情報資産の取り扱いに関する厳格なルールを社内の正式な規則として定め、業務委託先を含めた徹底的な管理体制を構築します。
-
3. 従業員の取組み(教育・訓練)
当社の全従業員(役員・正社員・契約社員・業務委託等)は、お客様の機密情報を扱う責任の重さを深く認識し、情報セキュリティのために必要とされる知識・技術を継続的に習得します。定期的な教育・訓練を実施し、セキュリティ意識の維持・向上を図ります。
-
4. 法令及び契約上の要求事項の遵守
当社は、情報セキュリティに関わる各種法令、国が定める指針、その他の規範、ならびにお客様と締結した秘密保持契約(NDA)等の契約上の義務を厳格に遵守します。
-
5. 違反及び事故への対応
万が一、情報セキュリティに関わる法令違反、契約違反、あるいは情報漏洩などのインシデント(事故)が発生、またはその予兆を検知した場合には、速やかにお客様へご報告するとともに、被害を最小限に食い止めるための適切な処置を講じます。また、根本原因を究明し、再発防止策を徹底します。
03 ISMS CERTIFICATION情報セキュリティマネジメントシステム(ISMS)認証について
当社は、情報セキュリティマネジメントシステムの国際規格である「ISO/IEC 27001」の認証を取得しております。
第三者機関による厳格な審査をクリアした体制で、お客様の重要な情報資産をお守りします。
| 認証規格 | 情報セキュリティマネジメントシステム(ISMS) ISO/IEC 27001:2022 |
|---|---|
| 認証登録番号 | GIJP-2025-IC |
| 認証機関 | G-CERTI JAPAN |
| 認証範囲 | 経営コンサルティング事業 |
