セキュリティ
お客様の申請データと承認履歴を安全に保護するため、組織・技術の両面で対策を継続しています。
認証・第三者評価
| 項目 | 状況 |
|---|---|
| ISO/IEC 27001(ISMS) | 取得済み(2019 年) |
| ISO/IEC 27017(クラウドセキュリティ) | 取得済み(2022 年) |
| SOC 2 Type II | 年次で報告書を取得 |
| 脆弱性診断 | 第三者機関による年 2 回の診断と、リリース前の自社診断 |
データの保護
- 保存データの暗号化:すべてのデータベースとバックアップを AES-256 で暗号化
- 通信の暗号化:TLS 1.2 以上のみ許可
- データセンター:国内 2 リージョンで冗長化。データは国外に持ち出しません
- バックアップ:日次で取得し、30 日間保持。復旧目標時間(RTO)は 4 時間
アクセス制御
- SSO(SAML 2.0)による認証連携(Scale プラン以上)
- IP アドレス制限、多要素認証
- 部署・役職に基づく閲覧権限の制御
- 管理者操作を含むすべての操作ログを保存
運用体制
- 24 時間 365 日の監視と、重大インシデント発生時 1 時間以内の初動
- 全従業員に対する年次セキュリティ教育と、開発者向けセキュアコーディング研修
- 委託先の年次評価と契約による守秘義務の担保
稼働率と SLA
| プラン | SLA |
|---|---|
| Starter | — |
| Scale | 99.5% |
| Enterprise | 99.9% |
過去 12 か月の実績稼働率は 99.98% です。
お問い合わせ
セキュリティチェックシートへの回答や、詳細な資料の提供が必要な場合はお問い合わせください。