株式会社GOS(以下「当社」といいます。)は、業務受託、コンサルティング、情報提供サービス、人材紹介業および人材派遣業を通じて、お客様の事業運営を支えています。当社の業務は、お客様の経営情報、取引情報および個人情報をお預かりすることで成り立っており、これらの情報を守ることは当社の事業の根幹であると認識しています。
当社は、情報セキュリティの重要性を全社で共有し、以下のとおり情報セキュリティ基本方針を定め、その維持および継続的な改善に取り組みます。
1. 目的
本方針は、当社が取り扱うすべての情報資産を、漏えい、改ざん、滅失、毀損および不正利用から保護し、お客様および取引先の信頼に応えることを目的とします。
2. 適用範囲
本方針は、当社の役員および従業員(雇用形態を問わず、業務に従事するすべての者)ならびに当社が業務を委託する者に適用します。対象となる情報資産は、当社が取り扱う電子データ、書類、およびこれらを取り扱う情報機器、ソフトウェア、クラウドサービス、ネットワーク環境の一切とします。
3. 組織体制
当社は、代表取締役を情報セキュリティの最高責任者とし、情報セキュリティ対策の推進、点検および見直しに関する責任を負います。最高責任者は必要に応じて実務責任者を指名し、組織的に対策を実施します。
4. 法令およびルールの遵守
当社は、個人情報の保護に関する法律をはじめとする情報セキュリティに関連する法令、国が定める指針その他の規範、およびお客様との契約上の義務を遵守します。
5. 情報セキュリティ対策の実施
当社は、情報資産に対するリスクを把握したうえで、以下の対策を組織的、人的、物理的および技術的な観点から実施します。
- 情報資産へのアクセス権限を業務上必要な範囲に限定し、適切に管理すること
- 情報機器およびクラウドサービスについて、認証の強化、通信の暗号化、記憶媒体の暗号化などの措置を講じること
- ソフトウェアを最新の状態に保ち、不正プログラム対策およびネットワーク防御の措置を講じること
- 重要な情報のバックアップを取得し、復旧できる状態を維持すること
- 情報機器の持ち出しおよびテレワーク環境における取り扱いについて、必要な安全管理措置を講じること
- 書類および記憶媒体を適切に保管し、不要となったものを確実に廃棄すること
6. 教育および周知
当社は、役員および従業員に対し、本方針および関連する取り扱いルールを周知し、情報セキュリティに関する知識の維持向上に必要な教育を継続的に行います。
7. 委託先の管理
当社は、業務の一部を第三者に委託する場合、委託先の情報セキュリティ対策の状況を確認し、契約により必要な安全管理措置を求めたうえで、適切に監督します。
8. 事故発生時の対応
当社は、情報セキュリティに関する事故またはその恐れが生じた場合、速やかに被害の拡大防止および原因の究明にあたり、関係するお客様および取引先への報告ならびに法令に基づく対応を行います。あわせて再発防止策を講じます。
9. 継続的改善
当社は、事業環境および脅威の変化を踏まえ、本方針および情報セキュリティ対策の内容を定期的に見直し、継続的に改善します。
制定 2026年5月15日
改定 2026年8月28日
株式会社GOS
代表取締役 渡邊 裕一
