Security
セキュリティ
お客様の情報資産を守るため、以下のルールを明文化し、全メンバーが遵守しています。セキュリティチェックシートへのご回答にも対応します。
基本方針
01
端末
全端末でディスク暗号化・OS自動更新・画面ロックを必須化
02
認証
全サービスで二要素認証を必須化。認証情報はパスワードマネージャーで管理
03
アクセス権
案件ごとに最小権限で付与し、案件終了時に速やかに削除
04
データ保存
お客様データはご指定のリージョン(例:AWS東京)にのみ保存。ローカル保存は禁止
05
コード管理
GitHubのプライベートリポジトリで管理。秘密情報はコードに含めない
06
ネットワーク
原則として固定拠点で作業。やむを得ず公共Wi-Fiを利用する場合はVPN接続を必須化
NDA・契約
お客様のひな形、または弊社のひな形(日本語)で、ご相談前にNDAを締結できます。準委任・請負いずれの契約書も日本語でご用意しています。
インシデント対応
- 1検知から24時間以内にお客様へ第一報
- 2影響範囲の特定と暫定対処
- 3原因分析と再発防止策を報告書として提出