COMPLIANCE & INFORMATION SECURITY
法令遵守・情報セキュリティ
基本方針
株式会社QuestBoardは、「真摯に、誠実に。」という姿勢のもと、事業活動に適用される法令および契約上の義務を遵守し、お客様、お取引先その他の関係者からお預かりする情報と当社が保有する情報を適切に管理します。
法令・契約の遵守と誠実な事業活動
個人情報の保護、知的財産、公正な取引、労務その他の事業活動に適用される法令、および秘密保持を含む契約上の義務を確認し、遵守します。不正行為を防止し、関係者に対して誠実に対応します。
責任体制
代表者を本方針の責任者とし、事業と組織の規模に応じた管理体制、担当者および実施手順を定めます。本方針は当社の事業活動全体を対象とし、役員・従業員に周知するとともに、業務委託先にも委託内容に応じた適切な取扱いを求めます。
情報資産の保護
個人情報、顧客情報、契約情報、開発・運用に関する情報等について、利用目的、取扱範囲および保管・廃棄の方法を明確にします。アクセス権限の管理、端末・システムの更新、必要なバックアップ等を通じて、漏えい、紛失、改ざんおよび不正利用の防止に取り組みます。
外部サービス・委託先の管理
クラウド、生成AIその他の外部サービスや業務委託先を利用する際は、扱う情報、利用条件および管理上の責任を確認します。情報の提供・利用は、法令およびお客様との契約・合意に従って行います。
周知・教育と相談への対応
業務に必要なルールと注意事項を役員・従業員に周知し、継続的な理解と実践を促します。法令・契約違反や情報管理上の問題に関する相談・報告を受け付け、適切に対応します。
問題発生時の対応
法令・契約違反や情報セキュリティ上の事故、またはそのおそれを把握した場合は、速やかに責任者へ報告し、事実確認と影響の抑制に取り組みます。法令・契約等に基づき必要な関係者への連絡を行い、原因の調査、是正および再発防止を進めます。
点検と継続的な改善
本方針に基づく取組みを定期的に点検し、確認結果と改善内容を記録します。事業内容、組織、利用する技術および関係法令等の変化に応じて、本方針と管理方法を見直します。
OUR NEXT STEPS
認証等の取得に向けた取組み
当社は、情報セキュリティおよび個人情報保護の管理体制をさらに整えるため、以下の認証等の取得に向けて準備を進めています。
- ISO/IEC 27001(ISMS)認証取得に向けて準備中
- ISO/IEC 27017に基づくISMSクラウドセキュリティ認証取得に向けて準備中
- プライバシーマーク(Pマーク)取得に向けて準備中
2026年9月12日現在、上記はいずれも未取得です。取得が完了した際は、対象範囲等とあわせてお知らせします。
個人情報の取扱いについては、プライバシーポリシーをご覧ください。