エンタープライズグレードのセキュリティとコンプライアンス
RegASK は、厳格な管理、継続的な監視、世界標準に準拠した実証済みのコンプライアンス フレームワークにより、データを安全に保ちます。.
RegASK は、厳格な管理、継続的な監視、世界標準に準拠した実証済みのコンプライアンス フレームワークにより、データを安全に保ちます。.
情報セキュリティ管理
パブリッククラウドにおける個人情報の保護
セキュリティ、可用性、機密性
一般データ保護規則(GDPR)の遵守
Artificial Intelligence Management System (AIMS)
転送中(TLS)および保存中(AES-256)のデータは暗号化されます。シークレットは一元管理され、ローテーションされます。.
RBAC、SSO、スコープ付きAPIキー。管理者のアクションはログに記録され、レビューされます。.
ネットワークセグメンテーション、WAF、マネージド Kubernetes、定期的なパッチ適用。.
認定されたISMSおよびAI管理プロセスに準拠。継続的な管理監視。.
毎日のバックアップとテスト済みの災害復旧プレイブック。.
CI での静的/動的テスト、ピアレビュー、依存関係スキャン。.
集中認証のための SAML/OIDC SSO。.
SCIM によるユーザー ライフサイクルの自動化により、オンボーディングとオフボーディングが迅速になります。.
変更不可能な証跡を備えた包括的な管理ログとデータ アクセス ログ。.
転送中は TLS 1.2+、保存時は AES-256、キーのローテーションによる管理。.
WAF、DDoS 保護、レート制限、ネットワーク セグメンテーション。.
継続的なスキャンと定期的なサードパーティの侵入テスト。.
データはあなたのものです。データは隔離されており、販売されることはありません。.
リクエストに応じて検証可能な削除を伴う設定可能な保持。.
承認されたモデルプロバイダーのみ。顧客のコンテンツは外部モデルのトレーニングには使用されません。.
地域データホスティングのための透明なサブプロセッサとオプション。.
転送中のデータには TLS 1.2+ を使用し、保存中のデータには管理キーとキーローテーションを備えた AES-256 を使用します。.
モデルの使用は監視され、文書化されたリスク評価と人間による制御を備えた承認されたプロバイダーに制限されます。.
データは業界をリードするクラウド リージョンでホストされ、顧客の要件に基づいてリージョン ストレージのオプションが提供されます。.
監査アーティファクトは、要求に応じて NDA の下で入手可能です。
当社では、オンコールローテーション、机上演習、顧客とのコミュニケーション手順を記載した文書化された IR 計画を維持しています。.
当社の包括的なセキュリティフレームワークのサンプル – 完全なドキュメントはご要望に応じてご提供いたします
インシデントの状況認識
脆弱性修復プロセス
欠陥修復の集中管理
++ より多くのコントロール
保存データの暗号化
インフラ資産のインベントリ
データのバックアップ
++ より多くのコントロール
影響分析
ネットワーク接続を制限する
外部システム接続
++ より多くのコントロール
プライバシー通知への目立つリンク
安全なシステムの変更
アプリケーションセキュリティテスト
++ より多くのコントロール
ビジネス行動規範
セキュリティとプライバシーの認識
パフォーマンスレビュー
++ より多くのコントロール
ビジネスおよびセキュリティ要件に基づいて会社の資産へのアクセスを制御します。.
すべてのスタッフに期待される行動を概説し、敬意と協力をもって仕事を進めることを促進します。.
法定、規制、契約上の義務を含む、規制および法的要件の遵守を保証します。.
記載されている認証は RegASK の高度なセキュリティ体制を反映しており、リクエストに応じて NDA に基づく検証の対象となる場合があります。.
現在のポリシー、コントロール、ドキュメントについては、弊社にお問い合わせの上、包括的な Trust Center にアクセスしてください。.