情報セキュリティ基本方針
トリプルエース株式会社(以下「当社」といいます。)は、採用代行、応募受付代行、面接代行、コールセンター業務、その他当社が提供する各種サービスにおいて、応募者様、求職者様、取引先様、クライアント企業様、従業員等に関する情報を取り扱っています。
当社が取り扱う個人情報、応募者情報、採用選考情報、求人情報、取引先情報、業務上知り得た情報、システム情報その他の情報資産は、当社の事業活動を支える重要な経営資源です。
当社は、情報資産の漏えい、紛失、改ざん、毀損、不正利用、不正アクセス等のリスクから情報資産を保護することの重要性を認識し、情報資産の機密性、完全性および可用性を維持するため、以下のとおり情報セキュリティ基本方針を定め、役員および従業員等がこれを遵守します。
1. 法令・規範・契約事項の遵守
当社は、情報セキュリティに関する法令、国が定める指針、その他の規範ならびに取引先様・クライアント企業様との契約上の義務を遵守します。
2. 情報セキュリティ管理体制の整備
当社は、情報セキュリティに関する責任者を定め、情報資産を適切に管理するための体制を整備します。
また、情報資産の取扱いに関する権限および責任を明確にし、必要な社内規程および運用ルールを整備します。
3. 情報資産の適切な管理
当社は、取り扱う情報資産の重要性に応じて、適切なアクセス権限の設定、認証管理、利用制限、保管、廃棄その他必要な管理を行います。
特に、応募者様および求職者様の個人情報、採用選考に関する情報、クライアント企業様から受託した情報については、業務上必要な範囲に限って利用し、適切に管理します。
4. 情報セキュリティリスクへの対応
当社は、情報資産に対する漏えい、紛失、改ざん、毀損、不正利用、不正アクセス、システム障害等のリスクを認識し、必要かつ適切な安全管理措置を講じます。
また、業務内容、利用システム、外部サービス、委託先等の変化に応じて、情報セキュリティ上のリスクを継続的に確認し、必要な改善を行います。
5. 教育・啓発
当社は、役員、従業員、契約社員、派遣社員、業務委託者その他当社業務に従事する者に対し、情報セキュリティの重要性および情報資産の適切な取扱いについて、必要な教育、周知および啓発を行います。
6. インシデントへの対応
当社は、情報漏えい、不正アクセス、システム障害、紛失、誤送信その他情報セキュリティ上の事故またはそのおそれが発生した場合に備え、報告・対応体制を整備します。
万一、情報セキュリティ上の事故が発生した場合には、速やかに事実確認を行い、被害拡大の防止、関係者への報告、原因究明および再発防止に努めます。
7. 委託先・外部サービスの管理
当社は、業務上必要な範囲で外部サービスや委託先を利用する場合、情報セキュリティおよび個人情報保護の観点から適切に確認し、必要な管理を行います。
8. 点検・見直し・継続的改善
当社は、情報セキュリティに関する取組みについて、定期的に点検および見直しを行い、必要に応じて改善を実施します。
また、社会情勢、法令、技術、業務内容、取引先様からの要請等の変化に応じて、本方針および関連する社内規程を継続的に見直します。
9. 本方針の位置づけ
本方針は、当社が情報セキュリティに関して大切にする基本的な考え方および取組方針を定めたものです。
当社は、本方針に基づき、事業内容および取扱情報に応じた適切な情報管理に努めます。
制定日:2026年7月1日
トリプルエース株式会社
代表取締役 光岡 良輔
情報セキュリティに関するお問い合わせ先
security@3aaa-s.co.jp
