SECURITY PRINCIPLES
情報セキュリティ方針
01
最小権限
業務に必要な範囲に権限を限定し、利用状況を見直します。
02
テナントの分離
お客様ごとのデータを分けて取り扱い、他のお客様の情報へアクセスしないようにします。
03
人による確認
返信や次の作業は、人が確認・承認する運用から始めます。
04
記録と監査
承認と実行に関する記録を残し、後から確認できるようにします。
05
認証情報の保護
認証情報を適切に管理し、必要に応じて利用を見直します。
06
例外時の対応
想定外のケースでは自動で進めず、担当者が確認して対応します。