BizMowセキュリティ体制

BizMow株式会社(以下「当社」と言います。)では、BPO(Business Process Outsourcing)というサービスの性質上、機密性の高い情報やデータを共有する場合があることから、これらの情報の保護は重要事項であると認識しております。情報漏洩やデータ侵害を最低限に抑えるべく、当社では下記のセキュリティ体制を施しております。

※当社の社員、契約社員、業務委託社員を従業員と定義します。

1. デバイスのエンドポイントセキュリティ

業務に使用する全てのデバイスにおいて、適切なセキュリティ対策を実装しております。

  • 会社支給端末には、統合型セキュリティソリューションを導入し、マルウェア対策・不正アクセス防止・デバイス管理を実施しております。
  • 個人端末(BYOD)には、端末上にセキュアなリモートアクセス環境を構築し、業務データの自動削除機能とデータ流出防止機能を実装しております。

2. 情報へのアクセスの制御

業務システムへのアクセスに対して、厳格な認証・認可機能を実装しております。

  • 多要素認証(MFA)が可能なシステムは、必ず多要素認証を導入し、アカウント管理者によって導入状況を定期的にモニタリングしております。
  • 文書・データ共有システムでの詳細な権限管理を徹底し、業務上必要のあるスタッフのみアクセスできるよう制御しております。
  • データアクセスログの管理・監視を実施しております。
  • 最終利用から一定期間が経過した情報については監査を行い、不要なものは廃棄しております。

3. システムアップデートと脆弱性への対応

システムの脆弱性を最小限に抑えるため、定期的な更新・保守を実施しております。

  • 定期的なシステムアップデートを実施しております。(週1回)
  • 全従業員にアップデート実施状況の定期報告を義務付けております。
  • 情報システム部門を設置し、年1回以上のリスクアセスメントおよび体制レビューを行い、継続的な改善に努めております。

4. 人的セキュリティ対策

全従業員のセキュリティ意識を向上する取り組みを実施しております。

  • 全従業員を対象としたセキュリティ研修を実施し、受講記録を管理しております。
  • 雇用契約・業務委託契約における情報セキュリティ保持義務を明文化しております。
  • 万が一、情報漏洩が疑われる事案が発生した場合には、速やかにお客様へご報告いたします。

5. 法令及び契約上の要求事項の遵守

当社は、情報セキュリティに関わる法令、規制、規範、契約上の義務を遵守するとともに、お客様の期待に応えます。

6. 違反及び事故への対応

当社は、情報セキュリティに関わる法令違反、契約違反及び事故が発生した場合には適切に対処し、再発防止に努めます。

制定日:2023年4月1日
更新日:2026年8月31日

BizMow株式会社
代表取締役 木村 仁哉