AgilePoint NX セキュリティとガバナンス

当社のセキュリティ対策は、AgilePoint NXの内部統制、セキュリティ、およびデータ保護に関するポリシーと手順が常に最高水準で維持され、お客様の要求を上回ることを保証します。

AgilePointは強固なセキュリティとデータ基盤を備えており、
業界標準を上回ることを前提に設計されています。

セキュリティ第一の設計思想

AgilePointは運用面とプラットフォームのセキュリティを中核に据えて開発されています。そのため、組み込み型の保護機能と管理用コントロールを組み合わせてお客様のデータを守り、プラットフォームのあらゆる部分に監視機能を内蔵しています。
AgilePointは、悪意ある行為を防ぎ、データを保護するために複数の防御層を備えています。

ISO 27001認証を取得

2021年9月1日、AgilePointはISO 27001認証を取得し、
データの完全性、機密性、可用性を保護する姿勢を公式に示しました。

セキュリティとデータ保護

AgilePointプラットフォームは、AWSおよびAzureのプライベートクラウドおよびパブリッククラウド環境の両方で、安全なクラウドホスティングサービスとして構築されています。

プライバシー

私たちは、世界中のお客様のプライバシーとデータの保護に取り組んでいます。

信頼性とパフォーマンス

グローバルに展開するカスタマー対応およびプラットフォームサポートの専門チームが、常時監視、リスク対応、そしてお客様の課題解決に専念しています。

ガバナンス、セキュリティ、コンプライアンス

クラウドセキュリティ
コントロール
AgilePointプラットフォームは、AWSおよび Azureのプライベートクラウドとパブリッククラウドの両インフラ上で、安全なクラウドホスティングサービスとして構築されています。お客様は、専用インスタンスまたは共有インスタンス上でアプリケーションを実行することができます。プラットフォームは、WAF(Webアプリケーションファイアウォール)の背後に安全に配置され、VPC(仮想プライベートクラウド)や AWSセキュリティグループによってセグメント化されています。
構成管理
各資産タイプに対して安全な構成のベースラインを確保するために、CISベンチマークに準拠しています。構成の変更はすべて、変更管理プロセスに従う必要があります。
コンプライアンス
ISO 27001

ISO 27001:2013 は、情報の安全な管理に関する国際的な標準規格として広く知られています。AgilePoint のプラットフォーム(オンプレミスおよびクラウド環境)および企業インフラ内の情報システムは、クラウドセキュリティおよび情報管理に関するすべての ISO 27001:2013 規格に準拠していることが、第三者機関によって検証されています。
SOC2 Type 2 & SOC3

AgilePointは、エンタープライズ対応のデジタルオートメーションプラットフォームのセキュリティ維持に尽力しています。 当社の SOC(System and Organization Controls)2 Type IIレポートは、AgilePointがサービス提供の信頼性とシステム要件を満たすために、セキュリティに関連する信頼サービス基準(AICPA「Trust Services Criteria」TSPセクション100、2017年)に基づき、設計・実装・運用されていることを証明しています。
継続的な監視とアラート
:インシデント対応
潜在的なセキュリティイベントを検知するために、集中ログ管理と継続的な監視を有効化しています。不正アクセスの試行を検出・防止するための、明確に定義されたインシデント対応ポリシーと手順も整備されています。
データ保護
すべての本番データは、保存時に AES 256 以上の暗号化方式で保護されています。暗号化キーは定期的にローテーションされています。通信中のすべてのデータは、TLS 1.2 以上で暗号化されています。
セキュアSDLCと
ペネトレーションテスト
開発ライフサイクル全体において、明確に定義されたセキュリティ要件、脅威モデリング、セキュアなアーキテクチャに基づいたセキュアSDLC(安全なソフトウェア開発ライフサイクル)プロセスを遵守しています。 反復的な開発の各段階でセキュリティテストを実施しており、ペネトレーションテスト(侵入テスト)は毎年および主要リリースごとに実施しています。
脆弱性管理
脆弱性スキャンは隔週で実施され、スキャン結果はビジネスへの影響度や悪用の可能性に基づいて分類・優先順位付けされます。 影響度と深刻度に応じて、優先順位を付けたパッチ適用プロセスを通じて脆弱性の修正が行われます。

プライバシー

AgilePointのソフトウェアおよび社内運用は、プライバシー規制とコンプライアンスを中核に据えて設計されています。
ロールベースのセキュリティモデルにより、製品および外部パートナーに対して明確な権限分離とアクセス管理が可能です。
データの暗号化や API・SDK コンポーネントを含むデータガバナンスも、AgilePointなら容易に実現できます。

信頼性とパフォーマンス

AgilePointは年中無休・24時間体制のサポート体制を備えており、グローバルに展開するカスタマー対応およびプラットフォームサポートの専門チームが、監視、リスク対処、お客様の課題解決に専念しています。クラウドをご利用のお客様には、スケジュールされたバックアップおよびリストア処理、そして継続的な監視体制が提供されています。

オンプレミスやプライベートクラウド環境で AgilePointを導入しているお客様には、豊富な組み込みテレメトリ機能と、認定専門家による独自の"ヘルスチェック"プロセスをご利用いただけます。

ビジネスの自動化プロセスを再構築しませんか?

デモを予約
30日間無料で
AgilePointを体験
無料で試す
皆様からのご連絡を
お待ちしております!
お問い合わせ