三重県で顧問先100社超えの社会保険労務士法人。給与計算アウトソーシングから助成金申請まで幅広くサポートします。

セキュリティ対策

セキュリティ対策

万全のセキュリティ体制で、お客様の大切な情報をお守りします

アクセス管理

近年、企業を取り巻く情報セキュリティのリスクは、その深刻さを増しています。巧妙化するサイバー攻撃、意図しない情報漏洩、そして事業継続を脅かす自然災害など、その脅威は多岐にわたります。社会保険労務士法人である当事務所にとっても、お客様からお預かりする大切な個人情報や機密情報を守り抜くことは、最も重要な責務の一つです。

もし、お預かりした情報が漏洩してしまった場合、お客様の信頼を大きく損なうだけでなく、損害賠償責任や事業運営の停止など、計り知れない影響を及ぼす可能性があります。また、従業員の個人情報も同様に、厳重な管理が求められます。

このような状況を踏まえ、当事務所では、お客様と従業員に安心してサービスをご利用いただくために、最新の技術と厳格な運用体制に基づいた、万全のセキュリティ対策を講じております。情報資産をあらゆる脅威から守り、安全・安心な環境をご提供することをお約束いたします。

 

認証制度の取得

Pマーク

 Pマーク当事務所は、個人情報保護に関する第三者認証制度であるPマーク(プライバシーマーク)を取得し、取得以来、2年毎に更新を続けております。これは、日本産業規格「JIS Q 15001個人情報保護マネジメントシステム-要求事項」に適合した個人情報保護体制を整備し、適切に運用している事業者として認められた証です。

 >当事務所の個人情報保護方針はこちらをご確認ください。

 

 

SPRⅡ

SRPⅡマーク

さらに、全国社会保険労務士連合会が認証するSRPⅡ(社会保険労務士個人情報保護事務所認証)も取得しています。これは、社会保険労務士事務所のうち一定のセキュリティレベルが確保されていると認定された事務所に与えられる認証であり、顧問先から預託される個人情報や特定個人情報を適切に管理するための体制が整備されていることを証明するものです。

 

>SRPⅡ認証制度についてはこちらをご覧ください。

 

ネットワークセキュリティ対策

業務で使用する端末を一元管理

クラウド化業務で使用するPCやスマートフォンなどを一元管理し、セキュリティ強化を実現するクラウド型のシステムを利用しています。事務所内のPCやテレワーク用端末、業務用スマホなどの利用状況やセキュリティレベルをリアルタイムに監視し、遠隔操作にて制御することも可能です。これにより、情報漏洩リスクの低減、不正アクセスの防止、そしてインシデント対応を迅速に実現することができます。

ファイアウォールの導入

外部からの不正アクセスを遮断するため、高性能なファイアウォールを設置しています。

侵入検知・防御システム(IDS/IPS)の導入

ネットワークへの不正な侵入や攻撃を早期に検知し、防御するシステムを導入しています。

VPN(仮想プライベートネットワーク)の利用

外部ネットワークから安全にアクセスするために、暗号化されたVPN接続を利用しています。

無線LANのセキュリティ

無線LANを使用する場合は、強固な暗号化方式を採用し、不正なアクセスを防止しています。

アクセス制御

アクセス管理
情報へのアクセス権限を必要最小限に限定し、不正なアクセスや操作を防止しています。

マルウェア対策

最新のセキュリティソフトを導入し、ウイルス、ワーム、スパイウェアなどのマルウェアからシステムを保護しています。

脆弱性対策

ソフトウェアやOSの脆弱性を定期的にチェックし、最新のセキュリティパッチを適用しています。

 

データ管理・運用対策

紙書類はBoxで安全・効率的にクラウド保存

boxロゴ

お客様の情報を守り、業務効率を高めるため、紙の書類は原則としてクラウドサービス「Box」にデータ化して保存しています。Boxの高度な暗号化と厳格なアクセス管理でセキュリティを確保し、場所を選ばないアクセスと迅速な情報共有を実現します。

 

バックアップ体制

定期的にデータのバックアップを実施し、災害やシステム障害発生時にも迅速な復旧が可能です。バックアップデータは、安全な場所に保管しています。

ログ管理

システムの操作ログやアクセスログを記録・監視し、不正な操作やアクセスを早期に発見できる体制を構築しています。

情報漏洩対策: 情報の持ち出し制限や、不要になった情報の適切な消去を徹底しています。

 

物理的セキュリティ対策

入退室管理

入退室管理オフィスへの入退室は、厳格に管理し、許可された者以外の立ち入りを制限しています。

 

 

 

監視体制

必要に応じて複数の監視カメラを設置し、オフィス内の状況を常時監視しています。

セキュリティ研修の実施

研修イメージ画像
全従業員に対し、情報セキュリティに関する研修を毎年実施し、セキュリティ意識の向上と知識の習得を徹底しています。

 

法人概要

アクセス

PAGETOP