情報セキュリティポリシー

株式会社RELIEF(以下「当社」という。) は、 情報の適切な管理が重要な経営課題であることを認識し、当社のサービスを利用されるお客様に安心して当社のサービスをご利用いただくために、情報セキュリティに関する当社の取り組み方針として「情報セキュリティポリシー」を宣言し、「情報セキュリティポリシー」を遵守します。情報セキュリティポリシーが対象とする情報資産は、当社の企業活動において入手および知り得た情報、ならびに当社が業務上保有するすべての情報を対象とします。当社の情報資産を利用する者は、情報セキュリティの重要性を十分に認知し、この『情報セキュリティポリシー』を遵守します。

1.情報セキュリティ管理体制の構築

当社は、保有する全ての情報資産の保護および適切な管理を行うため、情報セキュリティ部門を設置して、情
報管理責任者を配置することで情報セキュリティ対策をすみやかに実施できる体制を構築します。

2.「情報セキュリティ管理責任者」の配置

当社は、情報資産の保護および適切な管理を行うため、情報セキュリティ部門を統括する「情報セキュリティ
責任者」を配置します。

3.内部規程の整備

当社は、情報セキュリティに関する社内規程を整備し、管理する全ての情報資産の保護および適切な管理を行
うための明確な方針・ルールを社内に周知徹底します。

4.監査体制の整備・充実

当社は、業務の遂行において情報セキュリティに関する諸法令および行政機関や業界団体の策定した情報セ
キュリティに関する規範、社内規程・ルールなどが順守され、有効に機能しているかを検証するため、定期的
かつ必要に応じて情報セキュリティ取り組みの点検を実施し、違反する行為があれば厳しく対処することによ
り、情報の適切な管理を実施します。
当社の情報セキュリティ部門は、情報セキュリティ関連規程の実施状況について、半年に一度、点検を行い、
点検結果を責任者に報告します。
情報セキュリティ部門は、報告に基づき、以下の点を考慮し、必要に応じて改善計画を立案します。
情報セキュリティ関連規程が有効に実施されていない場合は、その原因を特定し改善に努めます。
情報セキュリティ関連規程に定められたルールが、新たな脅威に対する対策として有効でない場合、または、
関連法令や取引先の情報セキュリティに対する要求を満たしていない場合は、情報セキュリティ関連規程の改
訂を含めて検討し、常に最新のセキュリティ対策を行います。

5.適切な情報セキュリティ対策

当社は、情報資産に係る不正アクセス・破壊・情報漏えい・改ざんなどの事故を未然に防止するため、組織
的・物理的・技術的・人的安全管理措置の観点からセキュリティ対策を実施するとともに、技術的・社会的な
必要性が生じる都度修正を加え、変化に適応するよう継続的に改善します。

6.情報セキュリティリテラシーの向上

当社は、全従業者に対して、情報セキュリティリテラシーの向上を図るとともに、当社の情報資産の適切な管
理を実行するための教育・訓練を継続的に実施します。

7.業務委託先の管理体制強化

当社は、当社の業務を委託する場合は、業務委託先としての適格性を十分に審査し、当社と同等以上のセキュ
リティレベルを維持するよう要請しています。
また、これらのセキュリティレベルが適切に維持されていることを確認するために、業務委託先への定期的な
確認などを実施します。

8.継続的改善の実施

当社は、以上の取り組みを定期的に評価、見直すことにより、情報セキュリティマネジメントの継続的改善を
実施します。

制定日:令和6年1月13日