-
POINT01
ISMS認証(ISO/IEC 27001)の取得
情報セキュリティマネジメントシステムの国際標準規格「ISO/IEC 27001/JIS Q 27001」の認証を取得しています。認証の維持にあたっては、社内管理部門による継続的な取り組みと、外部審査機関による定期的な審査を実施。情報セキュリティの3要素である機密性・完全性・可用性の維持向上に日々努めています。
POINT02
ISMSクラウドセキュリティ認証(ISO/IEC 27017)の取得
クラウドサービスの情報セキュリティに特化した国際規格「ISO/IEC 27017」の認証を取得しています。クラウドサービス事業者としてのリスクを踏まえた管理策を整備・運用し、クラウド上で企業の重要なデータを扱うETLサービスとして、より高い水準の安全性を確保しています。
POINT03
プライバシーマークの取得
個人情報保護体制の第三者認定である「プライバシーマーク」を取得しています(登録番号:17005227)。JIS Q 15001に基づく個人情報保護マネジメントシステムを運用し、お客さまからお預かりする個人情報の適切な取り扱いと保護を徹底しています。
-
POINT01
脆弱性対応の取り組み
システムの安全性を維持するため、専用の脆弱性検知ツールを活用した継続的な監視体制を構築しています。また、外部機関による脆弱性診断を定期的に実施し、潜在的なリスクの早期発見と迅速な対応により、お客さまのデータを保護する堅牢なシステム環境を維持しています。
POINT02
常時暗号化通信
Passworkとのすべての通信においてSSL/TLSプロトコルによる暗号化を実装しています。この暗号化技術により、悪意のある第三者によるデータの盗聴、改ざん、なりすましを効果的に防止し、お客さまの重要な情報が通信過程で漏洩することのない安全な環境を実現しています。
POINT03
不正アクセス防止対策
外部からの不正なアクセスを防ぐため、DDoS攻撃対策、IPアドレス制限、ファイアウォールなどの多層防御システムを実装しています。これらの対策により、サーバーへの不正侵入を未然に防ぎ、お客さまのデータとシステムの安全性を確保した運用環境を維持しています。
POINT04
なりすましメール防止対策
Passworkから送信されるすべてのメールに、送信者認証技術であるDKIMを実装しています。電子署名による送信者検証により、正規の送信元からのメールであることを確実に証明し、なりすましメールによる詐欺やフィッシング攻撃からお客さまを保護しています。