トルーのセキュリティへの取り組み

情報セキュリティポリシー

国内制度準拠 Pマーク所得

トルーを提供する株式会社ダトラでは、個⼈情報保護法および関連する法令に基づき、個⼈情報の適切な管理と保護を徹底するためにJIS Q 15001:プライバシーマーク(Pマーク)を取得しております。

国際制度準拠 ISMS取得

トルーを提供する株式会社ダトラでは、情報資産の保護とセキュリティの確保に万全を期すため、情報セキュリティマネジメントシステム(ISMS)の国際規格であるISO 27001認証を取得しております。

※大阪本社にて取得

情報・通信の保護・監視

通信の暗号(SSL)化

すべての通信にSSL(Secure Sockets Layer)を使⽤し、データ転送の安全性を確保しています。
これにより、第三者によるデータ傍受や改ざんのリスクを低減します。

データの暗号化

すべての大切なデータは暗号化され保存しております。万が一データの持ち出しがあったとしても、読み取りの心配はありません。

データのバックアップ

バックアップを細かく取ることで、何らかの原因でデータが失われることがあっった際に、バックアップ時点まではデータの復旧が可能です。

データベースの冗長化

データベースを複数拠点で冗長化しています。万一の障害時、データの保全とサービスの可用性が担保されます。

リアルタイム監視

対象のネットワーク、アプリケーションやインフラに対し、リアルタイムの検知の設定を⾏っています。
異常値が検知されると管理者へ通知され迅速に対応が可能となっています。

インフラセキュリティ

アプリケーションセキュリティ

セキュアな開発プロセス

開発環境ではコードレビュー、脆弱性スキャンを⾏いセキュアなソースコードを実現しています。

リリース後のセキュリティアップデート

リリース後も、発⾒された脆弱性に対して随時リスクの重要度や影響度を評価し、セキュリティパッチの適⽤を⾏っています。

IPアドレス制限機能

トルー管理画面へのアクセスを指定したIPアドレスからのみに制限する機能です。顧客ID/PASS流出に伴う不正アクセスを予防できます。

権限設定

トルー利用時は、企業内の管理者/一般で機能が適宜制限され、設定や購入情報をセキュアに保てます。

基本方針

こちらからご確認いただけます

個人情報保護方針 | 情報セキュリティ基本方針

採用でお悩みの方は、
お気軽にご相談ください

3分でトルーが分かる

\トルーの機能を体験する/

\お問い合わせはこちら/