Subpage Hero Light

データセキュリティとプライバシー

情報を保護する方法の詳細をご覧ください 
当社の資産およびお客様の資産を悪用から保護し、 
悪用または妥協。

セキュア・コード・ウォリアー
これは div ブロック内のテキストです。
私たちのアプローチ

当社独自のセキュリティとプライバシー

あなたのデータは私たちにとって重要です。セキュリティとプライバシーの基準は、組織全体の日常業務に組み込まれています。



当社のセキュリティ体制、コンプライアンス、およびシステムと顧客データを保護するための継続的なプログラムの詳細については、トラストプロファイルをご覧ください。

illustration 1
ツール

製品のセキュリティ対策

クラウドセキュリティとベストプラクティス

当社のサービスはアマゾンウェブサービスのインフラストラクチャでホストされており、ストレージには MongoDB Atlas を使用しています。当社は、米国と EU にある世界クラスのデータセンターを活用して情報を保護し、中核となるセキュリティとコンプライアンス要件を満たしています。各社のセキュリティ慣行に関する詳細情報は、以下でご覧いただけます。 AWS セキュリティ& MongoDB セキュリティ

Cloud

トレーニングと啓発

最初のオンボーディングプロセスの一環として、また継続的に(少なくとも年に1回)、すべてのスタッフがそれぞれの情報セキュリティ/プライバシー義務に関するトレーニングを受けます。さらに、当社のエンジニアは、以下の分野でセキュア・コード・トレーニングを実施しています。 OWASP トップ10

people

脆弱性管理

悪意のあるアクティビティを継続的に監視し、既知の脆弱性がないかインフラストラクチャ、アプリケーション、およびサードパーティライブラリを定期的にスキャンします。すべての製品は、サードパーティライブラリのスキャン、静的コード分析、静的コンテナ分析など、導入前に一連のピアレビューとセキュリティ評価を受けています。また、社内のテストおよびスキャンプログラムに加えて、専門の第三者にペネトレーションテストを定期的に依頼しています。

Security lock

アクセスと認証

シングルサインオン(SSO)をサポートしているため、独自の認証システムを実装してプラットフォームへのアクセスを制御できます。Secure Code Warrior内では、最小権限の原則を実装しており、本番データへのアクセスはセキュリティグループによって制限され、サポートを厳密に必要とするスタッフに限定されています。また、多要素認証 (MFA) とエフェメラル認証情報を使用して、本番システムへのアクセスを厳密に制御しています。

Security Key

当社のセキュリティプログラム

お客様の個人情報は当社にとって重要であり、当社は国際規制と業界のベストプラクティスを厳守することで個人情報を保護するよう努めています。

セキュリティ証明書と文書

Accordion Light PlusAccordion Light Minus

AICPA SOC 2 タイプ 2

お客様が Secure Code Warrior に、当社製品の使用から得た機密情報を預けていることは承知しています。そのために、弊社はお客様のデータの保護と機密保持を極めて重要視しています。すべてのお客様が Secure Code Warrior に信頼と自信を持てるように、常に最高の技術基準、組織的対策、業界で認められたベストプラクティスを追求しています。

当社の取り組みを示すために、Secure Code WarriorはSOC 2 Type IIレポートを無事に取得しました。これは、セキュリティ、可用性、機密性に関連するリスクを軽減するための適切な管理を実施していることを示しています。SOC 2 レポートは、Secure Code Warrior のような SaaS ベンダーの統制の有効性に関する保証を必要とするお客様のニーズを満たすように設計されています。このレポートは、認定を受けた独立した第三者企業による監査の結果です。 アメリカ公認会計士協会 (AICPA)

これらの監査は、ソフトウェアベンダーのデータセキュリティとプライバシーを評価するための業界全体の標準です。当社のタイプII監査は最も堅牢なタイプで、お客様のデータを保護するために当社が長期間にわたって統制を実施し、信頼性が高く一貫した保護手段を講じていることを証明することを目的としています。当社のSOC 2レポートにご興味がおありでしたら、担当のアカウントマネージャーにお問い合わせいただくか、当社のサポートチームにメールでお問い合わせください。 support@securecodewarrior.com

ISO 27001:2013/ISO 27701:2019

Secure Code Warriorは、当社のSOC 2 Type IIレポートに加えて、セキュリティとプライバシー体制をさらに強化するために、ISO 27001およびISO 27701規格の認証も受けています。

以下のリンクをクリックして、当社のISO認証を表示および検証してください。

評価アンケート

Accordion Light PlusAccordion Light Minus

セキュアコードウォリアーのセキュリティパックには、以下のリソースが含まれています。
以下のリソースが必要な場合は、アカウントマネージャーに連絡するか、サポートチームにメールでお問い合わせください- support@securecodewarrior.com

-クラウドセキュリティアライアンス CAIQ

ホワイトペーパー

Accordion Light PlusAccordion Light Minus

セキュリティとプライバシーに関するホワイトペーパーを読んで、情報資産を保護するためにポリシー、手順、AWS の世界クラスのセキュリティ機能をどのように活用しているかについて詳しく学んでください。

ホワイトペーパー

脆弱性を報告する

Accordion Light PlusAccordion Light Minus

Secure Code Warrior Learning Platformのセキュリティ研究者またはユーザーで、潜在的なセキュリティ脆弱性を発見した場合は、責任ある方法でその情報を開示するようご協力いただければ幸いです。また、すぐにお知らせいただくことをお勧めします。

責任ある情報開示ポリシー

当社のプライバシーチーム

お客様の個人情報は当社にとって重要であり、当社は国際規制と業界のベストプラクティスを厳守することで個人情報を保護するよう努めています。

プライバシーポリシー

Accordion Light PlusAccordion Light Minus

お客様のプライバシーは当社にとって重要であり、当社がお客様に関する情報を収集、使用、共有する方法について透明性を保つことも重要です。

当社が個人データを処理する方法と理由の詳細については、当社のプライバシーポリシーを参照してください。これは、当社のウェブサイトにアクセスしたり、当社のプラットフォームを使用したり、その他の方法で当社や当社のサービスと関わったりするすべての人に適用されます。

プライバシーポリシー

クッキー

Accordion Light PlusAccordion Light Minus

までも、ウオツコと新品同様、めちゃくちゃめし、めちゃくちゃ。○クッキー(ビーグマツクロ)アインとコーン、通勤クッキーキキキキー。

クッキー

GDPR およびそれ以降

Accordion Light PlusAccordion Light Minus

私たちは、取り扱う個人情報を保護することの重要性を認識し、世界中で適用される関連するデータ保護規制を顧客が満たすよう努めています。そのためには、EU GDPR の要件と業界のベストプラクティスを順守しています。

詳細については、以下のリンクをクリックしてください。

GDPR およびそれ以降

データ処理に関する補遺

Accordion Light PlusAccordion Light Minus

当社のデータ保護補遺は、当社のサービスに合わせて作成され、お客様の国際契約上のニーズを満たすように設計されています。

これには、EUと英国のGDPR要件(国際移転に関する標準契約条項を含む)とCCPAの追加規定が組み込まれています。

データ処理に関する補遺

サブプロセッサー

Accordion Light PlusAccordion Light Minus

当社は、サービスの提供を支援するために、当社に代わって個人データを処理する厳選された第三者と協力しています。

現在のサブプロセッサーのリストについては、以下のリンクをクリックしてください。

サブプロセッサーのリスト

国際送金

Accordion Light PlusAccordion Light Minus

個人データをEEA/英国外に移転する場合、移転影響評価を実施し、その前に適切な保護措置が講じられていることを確認します。

詳細については、国際送金に関するページをご覧ください。

国際送金

当社の法務チーム

当社の専任の法務チームは、ますます複雑化し、グローバル化し、絶えず変化する規制環境について戦略的アドバイスを提供することにより、お客様のニーズを満たすビジネスを支援します。

利用規約

Accordion Light PlusAccordion Light Minus

以下のリンクをクリックして、Secure Code WarriorウェブサイトとAPIの利用規約にアクセスしてください。

ウェブサイト利用規約

SCW API 利用規約

母母と郡

Accordion Light PlusAccordion Light Minus

ついでにしろ、乗り物と新人選手との交代です。

SCW SaaS 主様

SCW SaaS 国際セラー

サービスベル契約 (SLA)

ははははははははははは

双双と郡

Accordion Light PlusAccordion Light Minus

3月の懐かしさとサッカサキホト、つばい先生。

パートナー取引登録規約

サービスベル契約 (SLA)

ははははははははははは

その他の文書

Accordion Light PlusAccordion Light Minus

以下のリンクをクリックして、Secure Code Warriorとの関係に適切と思われるその他の法的文書にアクセスしてください。

セキュア・コード・ウォリアー・センセイ・ライセンス利用規約

SCWデブリンピック利用規約への参入

商標

W9 納税者の身分証明書

お問い合わせ

より具体的なものをお探しですか?

ご要望に応じて追加のプライバシーおよびセキュリティ文書も提供しますが、相互に秘密保持契約を結ぶ必要がある場合があります。以下のフォームにご記入ください。折り返しご連絡を差し上げ、ご要望を検討させていただきます。

当社の製品および/または関連するセキュアコーディングのトピックに関する情報を送信する許可をお願いします。当社は、お客様の個人情報を常に細心の注意を払って取り扱い、マーケティング目的で他社に販売することは決してありません。

送信
ありがとう!提出物が受理されました!
おっと!フォームの送信中に問題が発生しました。