セキュリティ・コンプライアンス

SOC 2 Type IIGDPR / CCPA 対応の方針

法人のセキュリティレビューと整合するよう、取り組み内容を公開しています。

アクセスと権限

最小権限、職務分離、監査ログの取得を前提に設計しています。

データ保護

保存時・転送時の暗号化、鍵運用、バックアップ方針を文書化しています。

運用監査

変更管理や脆弱性調査、アラート運用を継続的に見直しています。