情報セキュリティ教育計画
第1条(目的)
本計画は、ライパス株式会社(以下「当社」という)の全従業者に対して、個人データの適正な取扱いおよび情報セキュリティに関する知識・意識の向上を図るための教育・研修の実施計画を定めるものである。
第2条(対象者)
当社の全ての役員および従業者(正社員、契約社員、業務委託先を含む)を対象とする。
第3条(教育体系)
1. 入社時教育(必須)
実施時期: 入社後1週間以内 実施方法: 個人データ管理者による説明 + 資料配布 所要時間: 約1時間
No. 教育内容 詳細
1 個人情報保護法の基礎 個人情報・個人データの定義、本人の権利、事業者の義務
2 当社の個人情報保護方針 プライバシーポリシーの内容
3 個人データ取扱規程 取得〜破棄までの各段階のルール
4 インシデント対応 漏洩等発見時の報告手順、エスカレーションフロー
5 パスワードポリシー パスワードの設定基準、MFAの設定
6 インターネット・電子メール利用規程 禁止事項、SNS利用の注意点
7 秘密保持義務 秘密保持契約の内容、退職後の義務
確認方法: 教育後に理解度確認テスト(合格基準80%以上)を実施
2. 定期教育(3ヶ月に1回・必須)
実施時期: 4月・7月・10月・1月 実施方法: オンライン研修(AI生成教材を活用) 所要時間: 約30分〜1時間 教材・記録の管理: Google Drive > 情報セキュリティ > 教育研修
No. 教育内容 詳細
1 法改正の動向 直近の個人情報保護法改正のポイント
2 規程の改定内容 社内規程の変更・追加事項
3 セキュリティインシデント事例 他社事例を基にした教訓・対策
4 フィッシング・ソーシャルエンジニアリング対策 最新の攻撃手法と対処方法
5 情報の取扱い(復習) 個人データの取扱いルールの再確認
確認方法: 理解度確認テスト(合格基準80%以上)
3. 随時教育
実施時期: 必要の都度 実施方法: メール・Slack等による通知、または臨時研修
トリガー 教育内容
セキュリティインシデント発生時 発生事案の共有と再発防止策
新たな脅威の出現時 脅威の概要と対処方法
規程の重大な改定時 改定内容の周知
新システム・ツール導入時 セキュリティ上の注意事項
4. 管理者向け追加教育(年1回)
対象: 個人データ管理責任者、個人データ管理者 実施時期: 毎年度下半期(10月〜12月) 所要時間: 約2時間
No. 教育内容
1 個人情報保護マネジメントの動向
2 監査・点検手法
3 インシデント対応の訓練(机上演習)
4 委託先管理のポイント
第4条(年間スケジュール)
月 実施事項
4月 第1回定期教育(年間計画策定含む)
5月 フォローアップ(不合格者への再教育)
7月 第2回定期教育
8月 フォローアップ
10月 第3回定期教育 + 管理者向け追加教育
11月 インシデント対応訓練(机上演習)
1月 第4回定期教育 + 年間教育実績の振り返り・次年度計画の検討
随時 入社時教育、随時教育
第5条(教育記録)
記録すべき事項
教育実施日
教育の種類(入社時 / 定期 / 随時 / 管理者向け)
教育内容(テーマ・資料名)
講師名
受講者一覧
理解度確認テストの結果
未受講者への対応状況
教育実施記録様式
実施日 教育種類 教育内容 講師 受講者名 テスト結果 備考
保管期間
教育記録は5年間保管する。
第6条(未受講者への対応)
正当な理由なく教育を受講しない者に対しては、個人データ管理者が受講を督促する。
督促後も受講しない場合は、個人データ管理責任者に報告し、必要な措置を講じる。
理解度確認テストに不合格の場合は、再教育を実施し、合格するまで受講させる。
第7条(教育効果の評価・改善)
毎年度末に、教育の実施状況と効果を評価する。
評価結果を踏まえ、次年度の教育計画を改善する。
評価項目:
受講率(目標: 100%)
テスト平均点
インシデント発生件数の推移
従業者からのフィードバック
制定日: 2026年3月27日 最終改定日: 2026年3月31日 管理部門: 情報セキュリティ運用統括