情報セキュリティ方針
制定:2025年1月10日
最終改定:2026年9月30日
株式会社SAIRAI(以下「当社」といいます。)は、当社の情報資産、並びにお客様からお預かりした情報資産(採用選考に関わる個人情報を含みます)を、事故・災害・犯罪などの脅威から守り、お客様ならびに社会の信頼に応えるため、役員・従業員をはじめとする全ての従業者で、以下の方針に基づき情報セキュリティに取り組みます。
1. 経営者の責任
当社は、経営者主導で、情報セキュリティに必要な資源を確保し、組織的かつ継続的に情報セキュリティの改善・向上に努めます。
2. 情報セキュリティ体制の確立
当社は、情報セキュリティの維持及び改善のための体制を確立して権限と責任を明確にし、情報セキュリティ対策を社内の正式な規則として定めます。
3. 情報セキュリティ目標の設定
当社は、本方針に基づいて情報セキュリティ目標を定め、その達成状況を定期的に評価します。
4. リスクアセスメントと情報資産の保護
当社は、情報資産のリスクアセスメントを定期的に実施し、その結果に基づいて適切な対策を講じることで、情報資産の機密性、完全性、可用性を保護し、変化する情報技術や新たな脅威に対応します。
5. 従業者の教育
当社は、全ての従業者が情報セキュリティの重要性を認識し、必要な知識と技術を身につけられるよう、定期的に教育を行います。
6. 法令及び契約上の要求事項の遵守
当社は、情報セキュリティに関わる法令、規制、規範及びお客様との契約上の義務を遵守し、お客様の期待に応えます。
7. 事故及び違反への対応
当社は、情報セキュリティ事故や法令・契約への違反が発生した場合には速やかに対処し、原因を取り除いて再発防止に努めます。
8. 継続的改善
当社は、情報セキュリティマネジメントシステムを定期的に見直し、継続的に改善します。
2025年1月10日 制定
2026年9月30日 改定
株式会社SAIRAI 代表取締役社長 平井 瑞樹