サブページ ヒーロー ライト

データセキュリティとプライバシー

誤用、濫用、危殆化から当社およびお客様の情報資産を保護する方法について、詳細をご覧ください。

Secure code warrior
世界600社以上の企業で信頼されている
アプローチ

セキュリティとプライバシー

Your data is important to us. Security and privacy standards are baked into everyday processes throughout our organization.



Visit the SCW Trust Center to learn more about our security posture, compliance and ongoing programs to protect our systems and Customer data

図1
ツール

製品の安全性について

クラウドのセキュリティとベストプラクティス

当社のサービスはAmazon Web Servicesのインフラでホストされており、ストレージにはMongoDB Atlasを使用しています。米国とEUにある世界クラスのデータセンターを活用して情報を保護し、中核的なセキュリティとコンプライアンス要件を満たしています。AWSのセキュリティ対策についての詳細は以下をご覧ください:AWSセキュリティと MongoDBセキュリティ

クラウド

トレーニング&アウェアネス

入社時のプロセスの一環として、また継続的(少なくとも年1回)に、すべてのスタッフがそれぞれの情報セキュリティ/プライバシー義務に関するトレーニングを受けています。さらに、当社のエンジニアは、OWASPトップ10のセキュアコードトレーニングを実施しています。

人々

脆弱性管理

悪意のある活動を継続的に監視し、インフラ、アプリケーション、サードパーティ・ライブラリの既知の脆弱性を定期的にスキャンしています。すべての当社製品は、サードパーティライブラリスキャン、静的コード解析、静的コンテナ解析など、導入前に一連のピアレビューとセキュリティ評価を受けます。また、社内のテストやスキャン・プログラムに加え、専門家である第三者機関にも定期的に侵入テストを依頼しています。

セキュリティロック

アクセス&認証

We support single sign-on (SSO) so you can implement your own authentication systems to control access to our platform. Within Secure Code Warrior, we implement least privilege principles and access to production data is restricted through security groups and limited to staff that strictly need it for support. We also use multi-factor authentication (MFA) and ephemeral credentials to strictly control access to production systems

セキュリティキー

当社のセキュリティプログラム

お客様の個人情報は当社にとって重要であり、当社は国際的な規制および業界のベストプラクティスを厳守し、個人情報の保護に努めます。

セキュリティ認証とドキュメント

アコーディオンライトプラスアコーディオンライトマイナス

AICPA SOC 2 タイプ2

私たちは、お客様がSecure Code Warrior に機密情報を託していることを承知しています。このため、弊社はお客様のデータの保護と機密保持を非常に重要視しています。私たちは、すべてのお客様がSecure Code Warrior に信頼と信用を寄せていただけるよう、最高の技術基準、組織的対策、業界で認められたベストプラクティスを継続的に追求しています。

当社のコミットメントを示すために、Secure Code Warrior は、セキュリティ、可用性、および機密性に関連するリスクを軽減するための適切な管理体制が整っていることを示す SOC 2 Type II レポートの取得に成功しました。SOC 2 レポートは、Secure Code Warrior のような SaaS ベンダーの管理の有効性について保証を必要とする顧客のニーズを満たすように設計されています。この報告書は、米国公認会計士協会(AICPA)の認定を受けた独立した第三者機関による監査の結果です。

この監査は、ソフトウェア・ベンダーのデータ・セキュリティとプライバシーを評価する業界標準です。当社のタイプII監査は最も堅牢なタイプであり、当社が継続的に管理体制を整備し、顧客データを保護するための信頼性の高い一貫した保護措置を講じていることを証明するものです。当社のSOC 2報告書にご関心をお持ちの場合は、担当のアカウント・マネージャーにお問い合わせいただくか、サポート・チーム(support@securecodewarrior.com)まで電子メールでお問い合わせください。

ISO 27001:2013 / ISO 27701:2019

SOC 2 Type II レポートに加え、Secure Code Warrior は ISO 27001 および ISO 27701 規格の認定も受けており、セキュリティとプライバシーに関する体制をさらに強化しています。

以下のリンクをクリックすると、当社のISO認証が表示され、確認できます。

Assessment アンケート

アコーディオンライトプラスアコーディオンライトマイナス

以下のリソースはSecure Code Warriorセキュリティパックで提供されています。
以下のリソースが必要な場合は、アカウントマネージャにご連絡いただくか、サポートチームまで電子メールでお問い合わせください -support@securecodewarrior.com

- Cloud Security Alliance CAIQ

ホワイトペーパー

アコーディオンライトプラスアコーディオンライトマイナス

私たちがどのようにポリシー、手順、AWSのワールドクラスのセキュリティ機能を活用して情報資産を保護しているかについては、セキュリティとプライバシーのホワイトペーパーをお読みください。

ホワイトペーパー

脆弱性を報告する

アコーディオンライトプラスアコーディオンライトマイナス

もしあなたがセキュリティ・リサーチャーやSecure Code Warrior Learning Platform のユーザーで、潜在的なセキュリティの脆弱性を発見された場合は、責任ある方法でその脆弱性を開示するためにご協力いただき、すぐにお知らせください。

責任ある開示方針 

プライバシーチーム

お客様の個人情報は当社にとって重要であり、当社は国際的な規制および業界のベストプラクティスを厳守し、個人情報の保護に努めます。

個人情報保護方針

アコーディオンライトプラスアコーディオンライトマイナス

お客様のプライバシーは当社にとって重要であり、当社がお客様に関する情報をどのように収集、使用、共有するかについて透明であることも重要です。

当社が個人データを処理する方法と理由の詳細については、当社のプライバシーポリシーを参照してください。これは、当社のウェブサイトを訪問し、当社のプラットフォームを使用し、その他当社または当社のサービスに関与するすべての人に適用されます。

個人情報保護方針

クッキー

アコーディオンライトプラスアコーディオンライトマイナス

当社は、当社のウェブサイトおよびプラットフォームが適切に機能していることを確認し、お客様が当社に期待する安全で洗練されたサービスを提供するために、必須のクッキーを使用しています。当社がCookie(非必須Cookieを含む)を使用する方法と理由の詳細については、当社のCookieポリシーを参照してください。

クッキーポリシー

GDPRとその先

アコーディオンライトプラスアコーディオンライトマイナス

当社は、取り扱う個人情報を保護することの重要性を認識し、世界中で適用される関連するデータ保護規制を満たし、顧客がそれを満たすのを支援することを約束します。私たちは、EU GDPRの要求事項および業界のベストプラクティスと一致させることによって、これを実現します。

詳しくは下記のリンクをクリックしてください。

GDPRとその先

データ処理に関する追記事項

アコーディオンライトプラスアコーディオンライトマイナス

当社のデータ保護に関する補遺は、当社のサービスに合わせたもので、お客様の国際的な契約上のニーズに対応するように設計されています。

EUと英国のGDPRの要件(国際転送のための標準契約条項を含む)、および中共の追加条項を組み込んでいます。

データ処理に関する追記事項

サブプロセッサー

アコーディオンライトプラスアコーディオンライトマイナス

当社は、当社のサービスの提供を支援するために、当社に代わって個人データを処理する、慎重に吟味された選りすぐりの第三者と協力しています。

以下のリンクをクリックすると、現在のサブプロセッサー一覧が表示されます。 

サブプロセッサー一覧

国際送迎

アコーディオンライトプラスアコーディオンライトマイナス

当社は、個人データをEEA/UKの外に移転する際に移転影響評価を実施し、その前に適切な保護措置が講じられていることを確認します。

詳しくは、海外送金についてのページをご覧ください。

国際送迎

当社のリーガルチーム

当社の法務専門チームは、ますます複雑化し、グローバルで変化し続ける規制の状況に対して戦略的なアドバイスを提供することにより、当社のビジネスがお客様のニーズに応えられるよう支援しています。

利用規約

アコーディオンライトプラスアコーディオンライトマイナス

以下のリンクをクリックすると、Secure Code Warrior のウェブサイトおよびAPIに関する利用規約にアクセスできます。

ウェブサイト利用規約 

SCW API利用規約

お客様との契約・条件

アコーディオンライトプラスアコーディオンライトマイナス

以下のリンクをクリックすると、お客様向けのサブスクリプションおよびサービスレベル契約書にアクセスできます。

SCW SaaS 契約 - 顧客

SCW SaaS契約-リセラー

サービスレベル合意書(SLA)

データ処理に関する追記事項

パートナー契約・条件

アコーディオンライトプラスアコーディオンライトマイナス

以下のリンクをクリックすると、パートナー向けのサブスクリプションおよびサービスレベル契約書にアクセスできます。 

パートナー案件登録T&C

サービスレベル合意書(SLA)

データ処理に関する追記事項

その他の資料

アコーディオンライトプラスアコーディオンライトマイナス

以下のリンクをクリックすると、Secure Code Warrior との関係で適切と思われるその他の法的文書にアクセスできます。

Secure Code Warrior Sensei ライセンスT&C

SCW Devlympicsへの参加について T&C

商標について

W9 タックスペイヤーID

お問い合わせ

より具体的なものをお探しですか?

ご要望に応じて、プライバシーおよびセキュリティに関する追加資料をご用意いたしますが、その際には相互に秘密保持契約を結ぶ必要がある場合があります。下記のフォームに必要事項をご記入の上、送信してください。

弊社製品や関連するセキュアコーディングのトピックに関する情報をお送りする許可をお願いします。当社は、お客様の個人情報を細心の注意を払って取り扱い、マーケティング目的で他社に販売することは決してありません。

送信
ありがとうございました。あなたの投稿を受け取りました。
おっと!?フォームの送信中に何か問題が発生しました。