メインコンテンツにスキップ
ログイン
Apus Platform

エンタープライズ級のセキュリティとコンプライアンス。

データはお客様のものです。多層的に保護し、最も厳格な要件にも対応します。

エンタープライズセキュリティ

多層的なセキュリティアプローチ
あらゆるシステム階層にわたる多層防御。
通信時の暗号化(TLS)
通信経路は TLS で保護します。
アクセス制御と監査ログ
きめ細かな権限管理。監査ログの範囲は下のコンプライアンスに記載しています。
ISO 27001(認証取得中)と GDPR 準拠
ISO 27001 は認証取得を進めています。GDPR は認証ではなく、遵守すべきコンプライアンスの枠組みです。
AIの操作も監査ログに残ります
エージェントが動くたびに記録されます。どのエージェントが、誰の委任で、どの組織のデータを読み、誰が承認したかまで残ります。

バックアップと復旧

継続バックアップ
契約でお約束したサイクルに従って、データを継続的にバックアップします。
複数拠点による冗長化
SaaS でご導入の場合:データを分散配置し、単一障害点にも耐えます。
目標復旧時間(RTO)
サービス復旧までの時間をお約束します。
目標復旧時点(RPO)
データ損失の最大範囲を限定します。
事業継続計画(BCP)
インシデント発生時も業務を継続します。
サービスコミットメント

運用SLA — 口約束ではなく、契約で確約。

稼働率、インシデント重要度別の応答時間、復旧目標といった具体的なコミットメントは、サービス契約と各サポートプランのSLA付属書に定めます。

目標稼働率(SaaS)
99.99%

SaaS導入におけるサービス可用性の目標 — スローガンではなく、契約上のコミットメントです。

インシデント分類
P1–P4

インシデントは影響度で分類し、各レベルにサポートプラン別の目標応答時間を設定します。

復旧
RTO / RPO

復旧時間・復旧時点の目標は契約で定めます — バックアップの仕組みは上のセクションをご覧ください。

3つのSaaSサポートプランとP1–P4分類は料金ページに記載しています。詳細なSLA付属書はお見積りと合わせてご提供します。

お約束していないこと

  • オンプレミス環境の稼働率 — そのインフラはお客様が運用されるため、計測できず、代わりにお約束もいたしません。
  • データ損失ゼロや無停止移行の保証 — 仕組み(突合、並行稼働、合意した切替枠)はお約束しますが、絶対的な約束はいたしません。
  • サービス範囲外の障害 — 第三者システム、回線、お客様側の変更によるもの。
  • 99.99% は契約上の目標値です。ステータスページはまだ公開していないため、外部から検証できる実測値ではありません。
コンプライアンス

国際標準への対応。

ISO/IEC 27001
認証取得中
通信時の暗号化
あり · 公開されている通信経路はすべて TLS
監査ログ
一部あり · アプリケーション層で記録。データベース層での改ざん防止は順次適用中
GDPR
一部あり · 自己評価によるコンプライアンス枠組み — 第三者監査は未実施
データ主権

データは御社の中に、御社の方針で。

オンプレミス、ソースコードの譲渡、社内AI — 機密データがシステムの外に出ることはありません。

オンプレミス

御社のインフラに導入し、データは社内にとどまります。

ソースコードの譲渡

業務レイヤーを自社で所有し、ベンダーロックインから解放されます。

社内AI

社内AIにより、機密データがシステムの外に出ることを防ぎます。

詳細なセキュリティ資料が必要ですか?

セキュリティ概要をダウンロードするか、Apusセキュリティチームに直接お問い合わせください。

セキュリティチームに問い合わせる

セキュリティ概要は上のボタンからダウンロードできます。DPA は法務ページで公開しています。

セキュリティ脆弱性の報告: security@apuscorp.com

noindex