Information Security Policy

情報セキュリティ基本方針

株式会社シェアワークスは、情報資産の適切な保護をすべての事業活動の基盤と位置づけています。

制定日:2025年11月10日 最終更新:2026年5月14日

株式会社シェアワークス(以下「当社」といいます。)は、ビジネスマッチングサービス・フリーランスエージェントサービス・WEB制作サービスを通じて、企業・フリーランス・パートナーの皆さまの情報をお預かりしています。当社は、これらの情報資産の機密性・完全性・可用性を確保することが、サービスの信頼性維持および社会的責任の履行に不可欠であると認識し、以下の情報セキュリティ基本方針を定め、全役職員がこれを遵守します。

1. 基本方針

当社は、事業活動を通じて取得・保有する情報資産(顧客情報・パートナー情報・業務情報・システム情報等)を適切に保護するため、情報セキュリティマネジメントを継続的に推進します。情報セキュリティの3要素である機密性(Confidentiality)・完全性(Integrity)・可用性(Availability)を確保し、インシデントの発生防止および迅速な対応に努めます。

2. 適用範囲

本方針は、当社の全役職員(正社員・契約社員・派遣社員・アルバイト・インターン)、および当社の業務に従事する外部委託先・パートナー企業に適用されます。対象となる情報資産には以下が含まれます。

  • クライアント企業の情報(社名・担当者情報・業務要件・契約内容等)
  • フリーランス・パートナーの情報(氏名・スキル・報酬情報・連絡先等)
  • マッチングに係る提案内容・成約情報
  • 当社の業務システム・サーバー・ネットワーク環境
  • ウェブサイト・サービスプラットフォームおよびそのデータ

3. 組織体制

当社は、情報セキュリティに関する責任者(情報セキュリティ責任者)を任命し、方針の策定・運用・見直しを統括します。全役職員は情報セキュリティ責任者の指示のもと、本方針および関連規程を遵守する義務を負います。外部委託先に対しても、契約等を通じて適切なセキュリティ管理を求めます。

4. 情報資産の管理

当社は、保有する情報資産を重要度・機密度に応じて分類・管理します。具体的には以下の措置を講じます。

  • 情報へのアクセスは業務上必要な範囲に限定し、権限管理を徹底します。
  • 機密情報の外部持ち出し・共有には、責任者の承認を必要とします。
  • 業務端末・アカウントには適切な認証・パスワード管理を実施します。
  • 退職・契約終了時には、速やかにアクセス権を削除します。

5. 技術的安全管理措置

当社は、情報システムおよびネットワーク環境に対して以下の技術的対策を実施します。

  • SSL/TLSによる通信の暗号化
  • ウェブサービスおよびサーバーへの不正アクセス対策(ファイアウォール・WAF等)
  • マルウェア・ウイルス対策ソフトウェアの導入・定期更新
  • OSおよびソフトウェアの定期的なセキュリティパッチ適用
  • アクセスログの記録・監視
  • 定期的なバックアップの実施と復元テスト

6. 物理的安全管理措置

当社は、情報資産を保管・処理する物理的環境について以下の管理を行います。

  • オフィスへの入退室管理の徹底
  • 重要書類・記録媒体の施錠管理
  • 不要となった書類・記録媒体の適切な廃棄(シュレッダー・専門業者への委託)
  • 業務端末の盗難・紛失防止対策

7. 人的安全管理措置

当社は、全役職員に対して情報セキュリティに関する教育・啓発を定期的に実施します。

  • 入社・入職時における情報セキュリティ研修の実施
  • フィッシング詐欺・標的型攻撃メール等に関する定期的な啓発
  • 情報セキュリティポリシーの周知・徹底
  • 守秘義務に関する誓約の締結

8. 法令・規範の遵守

当社は、情報セキュリティに関する以下の法令・規範を遵守します。

  • 個人情報の保護に関する法律(個人情報保護法)および関連法令
  • 不正アクセス行為の禁止等に関する法律
  • 電子計算機損壊等業務妨害罪等、情報犯罪に関する刑事法規
  • フリーランス保護新法(特定受託事業者に係る取引の適正化等に関する法律)
  • その他、当社の事業に適用される関連法令・ガイドライン

9. インシデント対応

情報セキュリティインシデント(情報漏洩・不正アクセス・システム障害等)が発生した場合、または発生の疑いがある場合は、以下の手順に従い迅速に対応します。

  • 発見者は直ちに情報セキュリティ責任者へ報告します。
  • 被害の拡大防止のため、速やかに対処措置を講じます。
  • 影響を受けた可能性のある関係者へ、適切な方法で通知します。
  • 再発防止策を策定・実施し、本方針および関連規程を見直します。
  • 必要に応じ、監督官庁・警察等の関係機関へ報告します。

10. 委託先の管理

当社は、業務の一部を外部委託する場合、委託先に対して本方針と同等以上の情報セキュリティ対策を求め、契約等により義務付けます。また、委託先における情報管理の状況を定期的に確認します。

11. リスクアセスメントと継続的改善

当社は、情報セキュリティリスクを定期的に評価・見直しし、新たな脅威・技術変化・事業環境の変化に対応した対策を継続的に講じます。本方針および関連規程は、少なくとも年1回、または重大な変化が生じた際に見直しを行います。

12. 方針の周知

本方針は、当社ウェブサイトに掲載するとともに、全役職員および関係する委託先に対して周知します。また、本方針に基づく具体的な実施手順については、別途内部規程として定めます。

13. お問い合わせ窓口

本方針に関するお問い合わせは、下記の窓口までお願いいたします。

株式会社シェアワークス
情報セキュリティ責任者:代表取締役 加藤 亮太
住所:東京都渋谷区神南1丁目11−4 FPGリンクス神南 5階
Email:contact@shareworks.co.jp