エンタープライズ級のセキュリティとコンプライアンス。
データはお客様のものです。多層的に保護し、最も厳格な要件にも対応します。
エンタープライズセキュリティ
多層的なセキュリティアプローチ
あらゆるシステム階層にわたる多層防御。
通信時の暗号化(TLS)
通信経路は TLS で保護します。
アクセス制御と監査ログ
きめ細かな権限管理。監査ログの範囲は下のコンプライアンスに記載しています。
ISO 27001(認証取得中)と GDPR 準拠
ISO 27001 は認証取得を進めています。GDPR は認証ではなく、遵守すべきコンプライアンスの枠組みです。
AIの操作も監査ログに残ります
エージェントが動くたびに記録されます。どのエージェントが、誰の委任で、どの組織のデータを読み、誰が承認したかまで残ります。
バックアップと復旧
継続バックアップ
契約でお約束したサイクルに従って、データを継続的にバックアップします。
複数拠点による冗長化
専用クラウド:冗長化はプランと SLA 付属書に基づきます。セルフホスト:お選びのインフラに依存します。
目標復旧時間(RTO)
プランと契約の SLA 付属書に基づきます。
目標復旧時点(RPO)
最大データ損失の上限 — プランと SLA 付属書に基づきます。
事業継続計画(BCP)
インシデント発生時も業務を継続します。
サービスコミットメント
運用SLA — 口約束ではなく、契約で確約。
稼働率、インシデント重要度別の応答時間、復旧目標といった具体的なコミットメントは、サービス契約と各サポートプランのSLA付属書に定めます。
運用モデル
専用インスタンス
お客様ごとに専用のインスタンスを運用し、アプリケーションやデータベースを他社と共有することはありません。可用性はプランと契約の SLA 付属書に基づき、一律の稼働率は公表していません。
インシデント分類
P1–P4
インシデントは影響度で分類し、各レベルにサポートプラン別の目標応答時間を設定します。
復旧
RTO / RPO
復旧時間・復旧時点の目標はプランと SLA 付属書に基づきます。バックアップの仕組みは上記のとおりです。
3つのサポートプランとP1–P4分類は料金ページに記載しています。詳細なSLA付属書はお見積りと合わせてご提供します。
お約束していないこと
- お客様自身が運用するセルフホスト環境の稼働率 — そのインフラはお客様が運用されるため、計測できず、代わりにお約束もいたしません。
- データ損失ゼロや無停止移行の保証 — 仕組み(突合、並行稼働、合意した切替枠)はお約束しますが、絶対的な約束はいたしません。
- サービス範囲外の障害 — 第三者システム、回線、お客様側の変更によるもの。
- すべてのお客様に共通の一つの稼働率 — お客様ごとに専用インスタンスを運用するため、可用性は構成によって異なり、各契約の SLA 付属書に記載します。ステータスページはまだ公開していません。
コンプライアンス
国際標準への対応。
ISO/IEC 27001
認証取得中
通信時の暗号化
あり · 公開されている通信経路はすべて TLS
保存時の暗号化
あり · 専用クラウド:保存データをApusが暗号化 · セルフホスト:貴社インフラの設定に準拠
監査ログ
一部あり · アプリケーション層で記録。データベース層での改ざん防止は順次適用中
GDPR
一部あり · 自己評価によるコンプライアンス枠組み — 第三者監査は未実施
データ主権
データは御社の中に、御社の方針で。
セルフホスト、ソースコードの引き渡し、社内AI — 機密データがシステムの外に出ることはありません。
セルフホスト
御社のインフラに導入し、データは社内にとどまります。
ソースコード引き渡し
業務レイヤーを自社で所有し、ベンダーロックインから解放されます。
社内AI
社内AIにより、機密データがシステムの外に出ることを防ぎます。
詳細なセキュリティ資料が必要ですか?
セキュリティ概要をダウンロードするか、Apusセキュリティチームに直接お問い合わせください。
セキュリティ概要は上のボタンからダウンロードできます。DPA は法務ページで公開しています。
セキュリティ脆弱性の報告: security@apuscorp.com