サブページ ヒーロー ライト

データセキュリティとプライバシー

当社の資産およびお客様の資産を悪用から保護する方法の詳細をご覧ください。悪用または侵害から守ります。

セキュアコード・ウォリアー
これは div ブロック内のテキストです。
私たちのアプローチ

当社独自のセキュリティとプライバシー

お客様のデータは当社にとって重要です。セキュリティとプライバシーの基準は、組織全体の日常業務に組み込まれています。

当社のセキュリティ体制、コンプライアンス、およびシステムと顧客データを保護するための継続的なプログラムの詳細については、トラストプロファイルをご覧ください。

図1
ツール

製品のセキュリティ対策

クラウドセキュリティとベストプラクティス

当社のサービスはAmazon Web Servicesのインフラストラクチャでホストされており、ストレージにはMongoDB Atlasを使用しています。当社は、米国とEUにある世界クラスのデータセンターを活用して情報を保護し、中核となるセキュリティとコンプライアンス要件を満たしています。各社のセキュリティ慣行に関する詳細情報は、以下でご覧いただけます。AWS セキュリティ & MongoDB セキュリティ

クラウド

トレーニングと啓発

最初のオンボーディングプロセスの一環として、また継続的に(少なくとも年に1回)、すべてのスタッフがそれぞれの情報セキュリティ/プライバシー義務に関するトレーニングを受けます。さらに、当社のエンジニアは、以下の分野でセキュア・コード・トレーニングを実施しています。OWASP トップ10

人々

脆弱性管理

悪意のあるアクティビティを継続的に監視し、既知の脆弱性がないかインフラストラクチャ、アプリケーション、およびサードパーティライブラリを定期的にスキャンします。すべての製品は、サードパーティライブラリのスキャン、静的コード分析、静的コンテナ分析など、導入前に一連のピアレビューとセキュリティ評価を受けています。また、社内のテストおよびスキャンプログラムに加え、専門の第三者にペネトレーションテストを定期的に依頼しています。

セキュリティロック

アクセスと認証

シングルサインオン(SSO)をサポートしているため、独自の認証システムを実装してプラットフォームへのアクセスを制御できます。Secure Code Warrior内では、最小権限の原則を実装しており、本番データへのアクセスはセキュリティグループによって制限され、サポートを厳密に必要とするスタッフに限定されています。また、多要素認証(MFA)と一時的な認証情報を使用して、本番システムへのアクセスを厳格に制御しています。

セキュリティキー

当社のセキュリティプログラム

お客様の個人情報は当社にとって重要であり、当社は国際規制と業界のベストプラクティスを厳守することで個人情報を保護するよう努めています。

セキュリティ証明書と文書

アコーディオンライトプラスアコーディオンライトマイナス

米国公認会計士協会 SOC 2 タイプ 2

Secure Code Warrior 、当社製品のご利用を通じて得た機密情報を預けていただいていることを承知しております。そのため、弊社はお客様のデータの保護と機密保持を極めて重要視しています。すべてのお客様がSecure Code Warrior を持っていただけるよう、常に最高水準の技術基準、組織的な対策、業界で認められたベストプラクティスを追求しています。

当社の取り組みを示すため、Secure Code WarriorはSOC 2 Type IIレポートを無事取得しました。これは、セキュリティ、可用性、機密性に関連するリスクを軽減するための適切な管理を実施していることを示しています。SOC 2 レポートは、Secure Code Warrior SaaS ベンダーの統制の有効性に関する保証を必要とするお客様のニーズを満たすように設計されています。このレポートは、認定を受けた独立した第三者企業による監査の結果です。米国公認会計士協会 (AICPA)

これらの監査は、ソフトウェアベンダーのデータセキュリティとプライバシーを評価するための業界全体の標準です。当社のタイプII監査は最も堅牢なタイプで、お客様のデータを保護するために当社が長期間にわたって統制を実施し、信頼性が高く一貫した保護手段を講じていることを証明することを目的としています。当社のSOC 2レポートにご興味がおありでしたら、担当のアカウントマネージャーにお問い合わせいただくか、当社のサポートチームにメールでお問い合わせください。support@securecodewarrior.com

ISO 27001:2013/ISO 27701:2019

Secure Code Warriorは、当社のSOC 2 Type IIレポートに加え、セキュリティとプライバシー体制をさらに強化するため、ISO 27001およびISO 27701規格の認証も取得しています。

以下のリンクをクリックして、当社のISO認証を表示および検証してください。

評価アンケート

アコーディオンライトプラスアコーディオンライトマイナス

セキュアコードウォリアーのセキュリティパックには、以下のリソースが含まれています。
以下のリソースが必要な場合は、アカウントマネージャーに連絡するか、サポートチームにメールでお問い合わせください-support@securecodewarrior.com

-クラウドセキュリティアライアンス CAIQ

ホワイトペーパー

アコーディオンライトプラスアコーディオンライトマイナス

セキュリティとプライバシーに関するホワイトペーパーを読み、情報資産を保護するためにポリシー、手順、AWS の世界クラスのセキュリティ機能をどのように活用しているかについて詳しく学んでください。

ホワイトペーパー

脆弱性を報告する

アコーディオンライトプラスアコーディオンライトマイナス

Secure Code Warrior Platformのセキュリティ研究者またはユーザーで、潜在的なセキュリティ脆弱性を発見した場合は、責任ある方法でその情報を開示するようご協力いただければ幸いです。また、すぐにお知らせいただくことをお勧めします。

責任ある情報開示方針

当社のプライバシーチーム

お客様の個人情報は当社にとって重要であり、当社は国際規制と業界のベストプラクティスを厳守することで個人情報を保護するよう努めています。

プライバシーポリシー

アコーディオンライトプラスアコーディオンライトマイナス

お客様のプライバシーは当社にとって重要であり、当社がお客様に関する情報を収集、使用、共有する方法について透明性を保つことも重要です。

当社が個人データを処理する方法と理由の詳細については、当社のプライバシーポリシーをご参照ください。これは、当社のウェブサイトにアクセスしたり、当社のプラットフォームを利用したり、その他の方法で当社や当社のサービスと関わるすべての方に適用されます。

プライバシーポリシー

クッキー

アコーディオンライトプラスアコーディオンライトマイナス

まあ、ウオツコと新品同様、めちゃくちゃめし、めちゃくちゃ。○クッキー(ビーグマツクロ)アインとコーン、通勤クッキーキキキキー。

クッキー

GDPR およびその後

アコーディオンライトプラスアコーディオンライトマイナス

私たちは、取り扱う個人情報を保護することの重要性を認識し、世界中で適用される関連するデータ保護規制を顧客が満たすよう努めています。そのためには、EU GDPR の要件と業界のベストプラクティスを順守しています。

詳細については、以下のリンクをクリックしてください。

GDPR およびその後

データ処理に関する補遺

アコーディオンライトプラスアコーディオンライトマイナス

当社のデータ保護補遺は、当社のサービスに合わせて作成され、お客様の国際契約上のニーズを満たすように設計されています。

これには、EUと英国のGDPR要件(国際移転に関する標準契約条項を含む)とCCPAの追加規定が組み込まれています。

データ処理に関する補遺

サブプロセッサー

アコーディオンライトプラスアコーディオンライトマイナス

当社は、サービスの提供を支援するため、当社に代わって個人データを処理する厳選された第三者と協力しています。

現在のサブプロセッサーのリストについては、以下のリンクをクリックしてください。

サブプロセッサのリスト

国際送金

アコーディオンライトプラスアコーディオンライトマイナス

個人データをEEA/英国外に移転する場合、移転影響評価を実施し、その前に適切な保護措置が講じられていることを確認します。

詳細については、国際送金に関するページをご覧ください。

国際送金

当社の法務チーム

当社の専任法務チームは、ますます複雑化し、グローバル化し、絶えず変化する規制環境について戦略的アドバイスを提供することにより、お客様のニーズを満たすビジネスを支援します。

利用規約

アコーディオンライトプラスアコーディオンライトマイナス

以下のリンクをクリックして、Secure Code WarriorウェブサイトとAPIの利用規約にアクセスしてください。

ウェブサイト利用規約

SCW API 利用規約

母母と郡

アコーディオンライトプラスアコーディオンライトマイナス

ついでにしろ、乗り物と新人選手との交代です。

SCW SaaS 様

SCW SaaS 国際セラー

サービスレベル契約 (SLA)

ははははははははははは

双双と郡

アコーディオンライトプラスアコーディオンライトマイナス

3月の懐かしさとサッカーサキホト、つばい先生。

パートナー取引登録規約

サービスレベル契約 (SLA)

ははははははははははは

その他の文書

アコーディオンライトプラスアコーディオンライトマイナス

以下のリンクをクリックして、Secure Code Warriorとの関係において適切と思われるその他の法的文書にアクセスしてください。

セキュア・コード・ウォリアー・センセイ・ライセンス利用規約

SCWデブリンピック利用規約への参加

商標

W9 納税者の身分証明書

お問い合わせ

より具体的なものをお探しですか?

ご要望に応じて追加のプライバシーおよびセキュリティ文書も提供しますが、相互に秘密保持契約を結ぶ必要がある場合があります。以下のフォームにご記入ください。折り返しご連絡を差し上げ、ご要望を検討させていただきます。

当社の製品および/または関連するセキュアコーディングのトピックに関する情報をお送りする許可をお願いします。当社は、お客様の個人情報を常に細心の注意を払って取り扱い、マーケティング目的で他社に販売することは決してありません。

送信
ありがとうございます!提出物が受理されました!
おっと!フォームの送信中に問題が発生しました。