エンタープライズ級のセキュリティとコンプライアンス。
データはお客様のものです。多層的に保護し、最も厳格な要件にも対応します。
エンタープライズセキュリティ
多層的なセキュリティアプローチ
あらゆるシステム階層にわたる多層防御。
通信時の暗号化(TLS)
通信経路は TLS で保護します。
アクセス制御と監査ログ
きめ細かな権限管理。監査ログの範囲は下のコンプライアンスに記載しています。
ISO 27001(認証取得中)と GDPR 準拠
ISO 27001 は認証取得を進めています。GDPR は認証ではなく、遵守すべきコンプライアンスの枠組みです。
AIの操作も監査ログに残ります
エージェントが動くたびに記録されます。どのエージェントが、誰の委任で、どの組織のデータを読み、誰が承認したかまで残ります。
バックアップと復旧
継続バックアップ
契約でお約束したサイクルに従って、データを継続的にバックアップします。
複数拠点による冗長化
SaaS でご導入の場合:データを分散配置し、単一障害点にも耐えます。
目標復旧時間(RTO)
サービス復旧までの時間をお約束します。
目標復旧時点(RPO)
データ損失の最大範囲を限定します。
事業継続計画(BCP)
インシデント発生時も業務を継続します。
サービスコミットメント
運用SLA — 口約束ではなく、契約で確約。
稼働率、インシデント重要度別の応答時間、復旧目標といった具体的なコミットメントは、サービス契約と各サポートプランのSLA付属書に定めます。
目標稼働率(SaaS)
99.99%
SaaS導入におけるサービス可用性の目標 — スローガンではなく、契約上のコミットメントです。
インシデント分類
P1–P4
インシデントは影響度で分類し、各レベルにサポートプラン別の目標応答時間を設定します。
復旧
RTO / RPO
復旧時間・復旧時点の目標は契約で定めます — バックアップの仕組みは上のセクションをご覧ください。
3つのSaaSサポートプランとP1–P4分類は料金ページに記載しています。詳細なSLA付属書はお見積りと合わせてご提供します。
お約束していないこと
- オンプレミス環境の稼働率 — そのインフラはお客様が運用されるため、計測できず、代わりにお約束もいたしません。
- データ損失ゼロや無停止移行の保証 — 仕組み(突合、並行稼働、合意した切替枠)はお約束しますが、絶対的な約束はいたしません。
- サービス範囲外の障害 — 第三者システム、回線、お客様側の変更によるもの。
- 99.99% は契約上の目標値です。ステータスページはまだ公開していないため、外部から検証できる実測値ではありません。
コンプライアンス
国際標準への対応。
ISO/IEC 27001
認証取得中
通信時の暗号化
あり · 公開されている通信経路はすべて TLS
監査ログ
一部あり · アプリケーション層で記録。データベース層での改ざん防止は順次適用中
GDPR
一部あり · 自己評価によるコンプライアンス枠組み — 第三者監査は未実施
データ主権
データは御社の中に、御社の方針で。
オンプレミス、ソースコードの譲渡、社内AI — 機密データがシステムの外に出ることはありません。
オンプレミス
御社のインフラに導入し、データは社内にとどまります。
ソースコードの譲渡
業務レイヤーを自社で所有し、ベンダーロックインから解放されます。
社内AI
社内AIにより、機密データがシステムの外に出ることを防ぎます。
詳細なセキュリティ資料が必要ですか?
セキュリティ概要をダウンロードするか、Apusセキュリティチームに直接お問い合わせください。
セキュリティ概要は上のボタンからダウンロードできます。DPA は法務ページで公開しています。
セキュリティ脆弱性の報告: security@apuscorp.com