セキュリティとコンプライアンス

The Faria Team
  • 更新

このページには、当社のデータセキュリティと法令遵守に関する情報が記載されています。当社は、システムを保護するための最善策を講じることで、お客様のデータを安全かつ確実に保護することに尽力しています。

ISO/IEC 27001:2022準拠

ISO 27001は、組織がデータ資産を安全に保つために使用する、最も広く知られている情報セキュリティ管理規格です。ISO 27001を導入することで、組織のあらゆるレベルにおける情報セキュリティへの取り組みを示すことができます。ManageBac ManageBac+のISO/IEC 27001:2022情報セキュリティ管理システムは、BSIにより認証番号IS 664562で認証されています。

ISO/IEC 27001:2022および情報セキュリティマネジメントシステム(ISMS)に関する詳細情報は、こちらをご覧ください。当社の認証書はこちらからご覧いただけます。

データ暗号化

お客様のコンピュータと弊社システム間のすべてのデータは、デフォルトでSSLによるエンドツーエンド暗号化が施されています。アップロードされたその他のデータやバックアップも、暗号化された接続を使用して保存および送信されます。

お客様のデータを「人目につく場所」でネットワーク経由で送信することは決してありません。社内ネットワークにおける通信は、安全なプライベートVPNを介して行われます。

PCI DSS準拠

OpenApply 、クレジットカード情報を当社のサーバーに保存しません。代わりに、お客様の取引を処理するPCI準拠の決済ゲートウェイであるStripeに情報を安全に送信します。

お客様の機密情報をStripeに送信する前に安全に取り扱う必要があるため、当社はPCIデータセキュリティ基準に準拠しています。当社の認証情報は、 こちらでご確認いただけます。

法律およびプライバシー

OpenApplyを通じて送信されるデータは、当社がサービスを提供する国の法律を遵守する必要がある場合が多くあります。そのため、当社は事業を展開するすべての国のデータプライバシーポリシーを遵守するよう最大限の努力を払っています。

そのため、当社はデータをカナダ国内のサーバーに安全に保管し、 PIPEDA(カナダ個人情報保護法)に関連するすべての規則を遵守しています。当社の利用規約およびプライバシーポリシーの全文はこちらをご覧ください。

データ保護

GDPR

OpenApplyはGDPRに準拠しています。GDPR関連のポリシーに関する詳細については、こちらをクリックしてください。

中国

OpenApplyは中国のサイバーセキュリティ法に準拠しています。中国の学校は.cnドメインを使用しており、データは中国国内でホストされています。また、当社はICP 17051512を保有しています。

他の

当社は、事業を展開する国々における適用されるすべてのデータ保護ポリシーを遵守します。これには以下の国々のデータ保護ポリシーが含まれます。

  • カナダ
  • ドイツ
  • イギリス
  • アメリカ合衆国

これらの政策の一部について分析した結果をまとめましたので、 こちらからご覧いただけます。

セキュリティポリシー

当社の内部セキュリティポリシーはISO 27001に準拠しています。主なポイントは以下のとおりです。

  • 生産データへのアクセスはすべて厳密に管理され、制限されています。
  • ノートパソコンやサーバーへの物理的なアクセスは監視および管理されています。
  • パスワードは高いセキュリティ基準で管理されています
  • 当社のシステムにアクセスするすべてのデバイスはマルウェアのスキャンを受け、一元管理されます。
  • すべてのユーザーは、毎年義務付けられたセキュリティ研修を受けます。
  • 当社のセキュリティインシデント対応チームは24時間365日待機しており、セキュリティ体制の見直しのため毎週会議を開催しています。
  • 当社は新たなセキュリティ脅威に常に警戒し、報告された重大な侵害や脆弱性を監視して、それらが当社の事業運営に及ぼす潜在的な影響を把握しています。

事業継続計画および災害復旧計画

当社は事業リスクに関する包括的な分析を実施し、事業継続計画および災害復旧計画を策定済みです。また、アプリケーションとデータのバックアップ用データセンターに常時稼働可能なバックアップ環境を確保しています。

当社では全従業員が「リモートワーク優先」の考え方を採用しており、場所を選ばずに業務を遂行できる体制を整えています。自然災害や深刻なネットワーク障害が発生した場合でも、代替拠点で迅速に業務を再開することが可能です。

その他の質問

貴社の内部記録に関するセキュリティおよびコンプライアンスポリシーのさらなる側面についてご相談をご希望の場合は、秘密保持契約(NDA)に基づき、弊社までご連絡ください。

メールアドレス: security@openapply.com

Share

この記事は役に立ちましたか?

1人中0人がこの記事が役に立ったと言っています