セキュリティとコンプライアンス

The Faria Team
  • 更新

このページには、当社のデータセキュリティと法令遵守に関する情報が記載されています。当社は、システムを保護するための最善策を講じることで、お客様のデータを安全かつ確実に保護することに尽力しています。

ISO/IEC 27001:2022準拠

ISO 27001は、組織がデータ資産を安全に保つために使用する、最も広く知られている情報セキュリティ管理規格です。ISO 27001を導入することで、組織のあらゆるレベルで情報セキュリティへの取り組みを示すことができます。Faria Faria Education Group LtdのISO/IEC 27001:2022情報セキュリティ管理システムは、BSIにより認証番号IS 664562で認証されています。Faria Faria提供するサービスにSchoolsBuddyが最近追加されたため、 SchoolsBuddyこの認証の対象に含めるよう取り組んでいます。

ISO/IEC 27001:2022および情報セキュリティマネジメントシステム(ISMS)に関する詳細情報は、こちらをご覧ください。Faria Faria Education Group Ltd.の認証書は、 こちらからご覧いただけます。

データ暗号化

お客様のコンピュータと弊社システム間のすべてのデータは、デフォルトでSSLによるエンドツーエンド暗号化が施されています。アップロードされたその他のデータやバックアップも、暗号化された接続を使用して保存および送信されます。

私たちは決して、お客様のデータを「人目につくように」ネットワーク経由で送信することはありません。

PCI DSS準拠

SchoolsBuddy 、クレジットカード情報をサーバーに保存しません。代わりに、PCI準拠の決済ゲートウェイを介して、お客様の取引を処理する決済プロバイダーに情報を安全に送信します。

法律およびプライバシー

SchoolsBuddyを通じて送信されるデータは、サービス提供国の法律を遵守する必要がある場合が多くあります。そのため、当社は事業を展開するすべての国のデータプライバシーに関する方針を遵守するよう努めています。

そのため、当社はデータを米国、アイルランド、香港にあるサーバーに安全に保管しています。利用規約およびプライバシーポリシーの全文はこちらをご覧ください。

データ保護

GDPR
SchoolsBuddyはGDPRに準拠しています。GDPR関連のポリシーに関する詳細については、こちらをクリックしてください。
中国
SchoolsBuddy 、中国のサイバーセキュリティ法(児童の個人情報のサイバー保護に関する規定を含む)を遵守しています。これらの規定についてはこちらをご覧ください。また、当社はICP 17051512-6を取得しています。

セキュリティポリシー

Faria内部セキュリティポリシーはISO 27001に基づいており、 SchoolsBuddy全体に展開されています。主なポイントは以下のとおりです。

  • 生産データへのアクセスはすべて厳密に管理され、制限されています。
  • ノートパソコンやサーバーへの物理的なアクセスは監視および管理されています。
  • パスワードは高いセキュリティ基準で管理されています
  • 当社のシステムにアクセスするすべてのデバイスはマルウェアのスキャンを受け、一元管理されます。
  • すべてのユーザーは、毎年義務付けられたセキュリティ研修を受けます。
  • 当社のセキュリティインシデント対応チームは24時間365日待機しており、セキュリティ体制の見直しのため毎週会議を開催しています。
  • 当社は新たなセキュリティ脅威に常に警戒し、報告された重大な侵害や脆弱性を監視して、それらが当社の事業運営に及ぼす潜在的な影響を把握しています。

事業継続計画および災害復旧計画

当社は事業に対するリスクを包括的に分析し、バックアップデータセンターにアプリケーションとデータのウォームスタンバイ環境を構築しています。

当社では全従業員が「リモートワーク優先」の考え方を採用しており、場所を選ばずに業務を遂行できる体制を整えています。自然災害や深刻なネットワーク障害が発生した場合でも、代替拠点で迅速に業務を再開することが可能です。

その他の質問

Share

この記事は役に立ちましたか?

0人中0人がこの記事が役に立ったと言っています