株式会社オルディナパートナーズ(以下「当社」といいます)は、採用支援(RPO)事業、新卒マッチングイベント事業、業務システムの受託開発事業を主たる事業とし、お客様からお預かりする情報資産および候補者・学生等の個人情報を日常的に取り扱っています。当社は、これらの情報資産を脅威から保護し、お客様と社会からの信頼に応えることを経営上の重要課題と位置付け、本方針を定めます。
1. 目的
当社は、以下を実現するために情報セキュリティ対策を実施します。
- (1)お客様からお預かりする情報資産の機密性の確保
- (2)お客様から委託を受けて取り扱う個人情報の利用目的の遵守と保護
- (3)当社が提供するサービスおよびシステムの可用性・完全性の確保
2. 適用範囲
本方針は、当社が取り扱うすべての情報資産、ならびに当社のすべての役員、従業員および業務委託者に適用されます。
3. 法令等の遵守
当社は、情報セキュリティに関する法令、規制、規範および契約上の義務を遵守します。
4. 管理体制
当社は、情報セキュリティ管理責任者を任命し、情報セキュリティを維持・管理する体制を整備します。
5. 情報資産の管理
当社は、情報資産を重要度に応じて分類し、アクセス権限の管理、不正アクセス・紛失・改ざん・漏えい等の防止策を講じます。
6. 教育
当社は、すべての役員、従業員および業務委託者に対し、情報セキュリティに関する教育を継続的に実施し、意識の向上を図ります。
7. 事故への対応
情報セキュリティに関わる事故が発生した場合は、速やかに影響を最小限に抑える措置を講じるとともに、原因を究明し、再発防止に努めます。
8. 委託先の管理
業務の一部を外部に委託する場合は、委託先の情報セキュリティ体制を評価・選定し、契約により適切な管理を義務付けます。
9. 継続的改善
当社は、事業環境および脅威の変化に応じて情報セキュリティの取り組みを定期的に見直し、継続的に改善します。
制定日:2026年7月31日株式会社オルディナパートナーズ代表取締役 西村 康志