本文へスキップ
Security

セキュリティ

お客様の情報資産を守るため、以下のルールを明文化し、全メンバーが遵守しています。セキュリティチェックシートへのご回答にも対応します。

基本方針

01

端末

全端末でディスク暗号化・OS自動更新・画面ロックを必須化

02

認証

全サービスで二要素認証を必須化。認証情報はパスワードマネージャーで管理

03

アクセス権

案件ごとに最小権限で付与し、案件終了時に速やかに削除

04

データ保存

お客様データはご指定のリージョン(例:AWS東京)にのみ保存。ローカル保存は禁止

05

コード管理

GitHubのプライベートリポジトリで管理。秘密情報はコードに含めない

06

ネットワーク

原則として固定拠点で作業。やむを得ず公共Wi-Fiを利用する場合はVPN接続を必須化

NDA・契約

お客様のひな形、または弊社のひな形(日本語)で、ご相談前にNDAを締結できます。準委任・請負いずれの契約書も日本語でご用意しています。

セキュリティチェックシート

IPAのガイドラインに沿ったセキュリティチェックシートの回答例をご用意しています。お客様指定のフォーマットへのご回答にも対応します。

回答例を依頼する

インシデント対応

  1. 1検知から24時間以内にお客様へ第一報
  2. 2影響範囲の特定と暫定対処
  3. 3原因分析と再発防止策を報告書として提出

まずは30分、
日本語でお気軽にご相談ください。

「こんなことはできますか?」という段階でも構いません。1営業日以内にブリッジSEからご返信します。無理な営業は一切いたしません。

メールで相談無料相談