PAGE UP

DQグループの情報セキュリティ対策

弊社は、情報セキュリティ基本方針に基づき、情報セキュリティマネジメントシステムの確立と継続的な維持・改善を行なっています。

弊社が提供する「企業リスクコンサルティングサービス」に関する情報セキュリティマネジメントシステムについて、ISO27001(ISMS)の認証を取得しています。

※ISMS(Information Security Management System)とは:組織における情報セキュリティのレベルを向上・改善するための取り組みで、個別の問題毎の技術対策の他に、組織のマネジメントとして、自らのリスクアセスメントにより必要なセキュリティレベルを決め、プランを持ち、資源を配分して、システムを運用すること。

ISMS活動

WHY何のために取り組むのか?
情報の機密性・完全性・可用性を維持し、リスクマネジメントプロセスを正しく適用していく事により、企業・組織としてリスクを適切に管理するため
  • 内部・外部の課題解決
  • ステークホルダーのニーズ・期待
  • 適用範囲、境界、組織の活動間のインターフェース/依存関係
WHATそのために何を行なっているか?
  • 情報資産管理
  • リスク分析
  • ギャップ分析
  • リスク対応計画
  • リスクアセスメント報告
  • ISMS事業継続計画
HOWそれをどのように行なっているのか?
  • 組織的安全対策
  • 人的安全対策
  • 技術的安全対策
  • 物理的安全対策

弊社提供サービス「DQヘルプライン」で実施している情報セキュリティ対策

インターネット窓口で情報の秘匿性確保のために行なっている7つのこと

  1. ユーザー企業共通ID・パスワードの使用
  2. ワンタイムパスワード使用
  3. 通報番号(内部通報に対する識別番号)の発行
  4. SSL/TSLによる暗号化通信
  5. 二段階認証
  6. 通報情報のデータ保持期間の設定
  7. 24時間365日の有人監視や厳重な入館プロセス管理による堅牢なセキュリティのデータセンター

電話窓口でセキュリティ対策として行なっている4つのこと

  1. 受付担当者から「適正業務遂行および機密情報(個人情報含む)に関する誓約書」の提出
  2. 受付担当者教育の徹底(配置前・定期研修)
  3. 管理規程、マニュアルの整備と遂行
  4. 電話受付専用室の専任管理者の常駐

情報セキュリティ基本方針

株式会社ディークエストホールディングス、株式会社ディー・クエストおよびインターマーク株式会社(以下、「当社グループ」という)は、事業内容、および、提供サービスの性質から、情報セキュリティの確保が重要な経営課題であると認識しております。お客様からお預かりする情報、業務を通じて収集する情報、当社グループが取り扱う情報資産について、適切な安全対策を講じ、情報資産の保護を実現することが不可欠であると考えております。
そのため当社グループでは、情報セキュリティ マネジメント システムを確立・運用し、業務で取り扱う各種情報資産の機密性・完全性・可用性を守り、情報の漏えいや改ざんなどのセキュリティ事故の発生の防止に努めます。
この目的の実現のために次の「情報セキュリティ行動指針」を定め、これを実施いたします。

情報セキュリティ行動指針

  1. 当社グループは、情報セキュリティ マネジメント システムの確立と継続的な改善を実現するため、情報資産の識別と、その取り扱いにかかるリスクを明らかにし、適切な対応を実施します。
  2. 当社グループは、情報セキュリティに対する役割および責任を明確に定め、情報資産を適切に管理します。
  3. 当社グループは、情報セキュリティの維持、および、その責任を自覚させるために、経営者、従業員、および、当社グループの業務に携わる者のすべてに、教育・啓蒙活動を行います。
  4. 当社グループは、情報セキュリティ マネジメント システムが実施されていることを監視・記録し、情報セキュリティについて、目的の設定とその達成、定期的な内部監査、および、マネジメント レビューによって、運用の確実性を高め、継続的な改善を図ります。
  5. 当社グループは、万一、情報セキュリティ上の問題が発生した場合は、直ちに原因を究明してその被害を最小限に留めるとともに、事業継続性を確保するよう努力します。
  6. 当社グループは、情報資産およびその取り扱いについて、法令やその他の社会規範を順守します。

2016年12月16日制定
2017年11月 1日改正

DQ-TOPICS

内部通報
【オンデマンド無料ウェビナー】内部通報実務者Q&Aウェビナー~アンケートから見る現場の声とその対策~
2024.12.10 Tue
内部通報
【無料オンデマンドウェビナー】遠藤 元一 弁護士 「近時の不正・不祥事から見る内部通報制度の限界と対策」【DQヘルプライン シンポジウム】
2024.12.05 Thu
内部通報
【対談】無料アーカイブ配信「内部通報実務から見る限界と対策」 【DQヘルプライン シンポジウム】内部通報制度の限界と対策
2024.12.05 Thu
コンプライアンス調査
<オンデマンド無料ウェビナー>【弁護士が解説】反社チェック最前線 <担当者必見>同姓同名事案の対応は?
2024.11.27 Wed
コーポレートガバナンス
【★受付終了★】無料ウェビナー開催【品質不正月間】調査実務を熟知するCFE弁護士が解説「近時の品質不正事案の傾向と対策」GovernanceQ×ACFE 共催
2024.11.27 Wed
知財調査
【★受付終了★】無料ウェビナー開催  【商標業界最前線】メタバースにおける画像・商標の保護 ~不正競争防止法改正と商標・画像保護の最新動向~
2024.11.27 Wed
内部通報
【★受付終了★11月26日(火)14:00~開催】アンケート無料ウェビナー開催 内部通報実務者Q&Aウェビナー~アンケートから見る現場の声とその対策~【参加特典あり】
2024.11.06 Wed