SECURITY PRINCIPLES

情報セキュリティ方針

01

最小権限

業務に必要な範囲に権限を限定し、利用状況を見直します。

02

テナントの分離

お客様ごとのデータを分けて取り扱い、他のお客様の情報へアクセスしないようにします。

03

人による確認

返信や次の作業は、人が確認・承認する運用から始めます。

04

記録と監査

承認と実行に関する記録を残し、後から確認できるようにします。

05

認証情報の保護

認証情報を適切に管理し、必要に応じて利用を見直します。

06

例外時の対応

想定外のケースでは自動で進めず、担当者が確認して対応します。