株式会社共栄ソフトは、金融機関等の大規模システム開発支援を行う企業として、お客様のセキュリティポリシーを最優先に遵守します。
原則としてお客様から貸与されたセキュアな端末・環境のみを使用して業務を行い、当社内に顧客データを一切留めない「リスクゼロ」の運用を徹底しています。
個人情報保護法および関連法令・ガイドラインを全社員が徹底して遵守します。
お客様から提供された設備・ネットワーク環境を、定められたルールに従い厳格に利用します。
いかなる理由があっても、許可なく顧客データを外部(私物デバイス・クラウド等)へ持ち出しません。
社会的要請や技術動向の変化を踏まえ、管理体制・運用を継続的に見直します。
本ページに記載する方針および安全管理措置は、当社の全従業員(正社員・契約社員を含む)、 当社業務に従事するビジネスパートナー(BP)および委託先を含むすべての関係者に適用されます。
当社は情報セキュリティ管理責任者を定め、現場ごとのセキュリティルールへの適応、運用状況の点検、教育の実施、 ならびにインシデント発生時の迅速な報告体制を統括します。
| 分類 | 利用目的(例) |
|---|---|
| お取引先担当者情報 | 契約手続き、業務連絡、請求・支払等の諸手続き |
| 採用応募者情報 | 採用選考、応募者への連絡、採用業務管理 |
| 従業員情報 | 人事労務管理、健康管理、業務管理、セキュリティ管理 |
| 協力会社(BP)技術者情報 | 営業活動、案件アサイン検討、技術者適正評価、必要最小限の情報提示 |
| 組織的安全管理 |
・お客様のセキュリティ規程を最優先とする運用体制の構築 ・現場ルールへの適応状況を定期的に点検・ヒアリング ・緊急時の報告連絡ルート(お客様窓口および社内)の整備 |
|---|---|
| 人的安全管理 |
・「現場セキュリティ守則」に基づく入社時・定例教育の実施 ・秘密保持契約(NDA)における顧客データ持ち出し禁止の明文化 ・離職時の貸与機器返却およびアクセス権即時抹消の徹底 |
| 物理的安全管理 |
・貸与端末の厳格な管理(無断持ち出し・私用利用の禁止) ・離席時の画面ロックおよびクリアデスク(資料放置禁止)の徹底 ・作業エリア内での私用メディア(USB等)の接続および写真撮影の禁止 |
| 技術的安全管理 |
・お客様指定のVDI(仮想デスクトップ)やVPN環境のみを利用 ・許可されていないソフトウェアやオンラインストレージの利用禁止 ・自社環境に顧客データ(コード・個人情報等)を一切残さない運用の徹底 |
当社は、技術動向やお客様の求める基準の変化を踏まえ、教育内容や社内ルールを定期的に更新し、管理品質の向上に努めます。
制定日:2023年9月21日
代表取締役 王 永亮
お問い合わせ:eigyo@kyoei-soft.com / 03-6435-6696