← 情報セキュリティ規程一覧

情報セキュリティ教育計画

第1条(目的)

本計画は、ライパス株式会社(以下「当社」という)の全従業者に対して、個人データの適正な取扱いおよび情報セキュリティに関する知識・意識の向上を図るための教育・研修の実施計画を定めるものである。

第2条(対象者)

当社の全ての役員および従業者(正社員、契約社員、業務委託先を含む)を対象とする。

第3条(教育体系)

1. 入社時教育(必須)

実施時期: 入社後1週間以内 実施方法: 個人データ管理者による説明 + 資料配布 所要時間: 約1時間


No. 教育内容 詳細


1 個人情報保護法の基礎 個人情報・個人データの定義、本人の権利、事業者の義務

2 当社の個人情報保護方針 プライバシーポリシーの内容

3 個人データ取扱規程 取得〜破棄までの各段階のルール

4 インシデント対応 漏洩等発見時の報告手順、エスカレーションフロー

5 パスワードポリシー パスワードの設定基準、MFAの設定

6 インターネット・電子メール利用規程 禁止事項、SNS利用の注意点

7 秘密保持義務 秘密保持契約の内容、退職後の義務

確認方法: 教育後に理解度確認テスト(合格基準80%以上)を実施

2. 定期教育(3ヶ月に1回・必須)

実施時期: 4月・7月・10月・1月 実施方法: オンライン研修(AI生成教材を活用) 所要時間: 約30分〜1時間 教材・記録の管理: Google Drive > 情報セキュリティ > 教育研修


No. 教育内容 詳細


1 法改正の動向 直近の個人情報保護法改正のポイント

2 規程の改定内容 社内規程の変更・追加事項

3 セキュリティインシデント事例 他社事例を基にした教訓・対策

4 フィッシング・ソーシャルエンジニアリング対策 最新の攻撃手法と対処方法

5 情報の取扱い(復習) 個人データの取扱いルールの再確認

確認方法: 理解度確認テスト(合格基準80%以上)

3. 随時教育

実施時期: 必要の都度 実施方法: メール・Slack等による通知、または臨時研修


トリガー 教育内容


セキュリティインシデント発生時 発生事案の共有と再発防止策

新たな脅威の出現時 脅威の概要と対処方法

規程の重大な改定時 改定内容の周知

新システム・ツール導入時 セキュリティ上の注意事項

4. 管理者向け追加教育(年1回)

対象: 個人データ管理責任者、個人データ管理者 実施時期: 毎年度下半期(10月〜12月) 所要時間: 約2時間


No. 教育内容


1 個人情報保護マネジメントの動向

2 監査・点検手法

3 インシデント対応の訓練(机上演習)

4 委託先管理のポイント

第4条(年間スケジュール)


月 実施事項


4月 第1回定期教育(年間計画策定含む)

5月 フォローアップ(不合格者への再教育)

7月 第2回定期教育

8月 フォローアップ

10月 第3回定期教育 + 管理者向け追加教育

11月 インシデント対応訓練(机上演習)

1月 第4回定期教育 + 年間教育実績の振り返り・次年度計画の検討

随時 入社時教育、随時教育

第5条(教育記録)

記録すべき事項

  1. 教育実施日

  2. 教育の種類(入社時 / 定期 / 随時 / 管理者向け)

  3. 教育内容(テーマ・資料名)

  4. 講師名

  5. 受講者一覧

  6. 理解度確認テストの結果

  7. 未受講者への対応状況

教育実施記録様式


実施日 教育種類 教育内容 講師 受講者名 テスト結果 備考



保管期間

教育記録は5年間保管する。

第6条(未受講者への対応)

  1. 正当な理由なく教育を受講しない者に対しては、個人データ管理者が受講を督促する。

  2. 督促後も受講しない場合は、個人データ管理責任者に報告し、必要な措置を講じる。

  3. 理解度確認テストに不合格の場合は、再教育を実施し、合格するまで受講させる。

第7条(教育効果の評価・改善)

  1. 毎年度末に、教育の実施状況と効果を評価する。

  2. 評価結果を踏まえ、次年度の教育計画を改善する。

  3. 評価項目:

    • 受講率(目標: 100%)

    • テスト平均点

    • インシデント発生件数の推移

    • 従業者からのフィードバック

制定日: 2026年3月27日 最終改定日: 2026年3月31日 管理部門: 情報セキュリティ運用統括