お客様のデータのセキュリティ、機密性、プライバシー、完全性、可用性を維持することは、私たちのチームにとって非常に重要です。会員と学習者を第一に考えるという継続的なコミットメントの一環として、パーチメントは強固で透明性の高い情報セキュリティおよびコンプライアンスプログラムを構築しています�?/p>
羊皮紙の情報セキュリティ管理システムは、業界のベストプラクティスであるNIST CSF、PCI DSSに基づいています。これらのフレームワークを通して、会員と学習者は、羊皮紙との協力が信頼でき、一貫性があり、安全な体験であることを信頼することができます�?
SOC2タイプII
PCI
フェルパ
アクセシビリティ VPAT 508 コンプライアンス
私たちは、学習者と会員のプライバシーに深くコミットし、私たちのすべての活動においてプライバシー・バイ・デザインを採用しています。透明性は信頼を築くものであり�?a href="../../?page_id=33511" tabindex="-1">プライバシー権および 利用規約について、すべての利用者に通知することを強く信じています。プライバシーに関するご質問やご不明な点がございましたら�?a href="mailto:Privacy@parchment.com" tabindex="-1">Privacy@parchment.comまでご連絡ください�?
羊皮紙はコンプライアンスを念頭に個人情報を取り扱っています。当社のプラットフォームは一般データ保護規則(GDPR)に準拠し、カリフォルニア州消費者プライバシー法(CCPA)の基準を満たしています。羊皮紙�?a href="../../?page_id=33511" tabindex="-1">プライバシーポリシー�?a href="https://www.parchment.com/data-protection-addendum-2021/" tabindex="-1">データ保護補�?/a>、および指定スーパープロセッサー�?/a>ご参照ください。プライバシーに関する権利の行使を希望される場合は�?a href="mailto:Privacy@parchment.com" tabindex="-1">Privacy@parchment.comまでご連絡ください�?
Parchment のシステムは Amazon Web Services(SOC1、SOC2、SOC3 認定)上でホストされており、複数のアベイラビリティゾーンで展開されています。会員と学習者コミュニティに信頼でき�?a href="http://www.status.parchment.com" target="_blank" rel="noopener" tabindex="-1">稼働時間と信頼性を提供しています�?
システム、アプリケーション、サービスにおける技術的脆弱性を積極的に特定し、是正するための正式な脆弱性管理プログラム。脆弱性の疑いがある場合は�?a href="https://www.parchment.com/responsible-disclosure/" target="_blank" rel="noopener" tabindex="-1">脆弱性開�?/a>ページからご連絡ください�?
羊皮紙は、ネットワーク通信の機密性と完全性を保護するために、適切な技術的ソリューションを導入します。ネットワークトラフィックと予想されるデータフローのベースラインを作成し、異常な動作とみなされるアクティビティを特定します。羊皮紙は、GuardDuty、CloudTrail、Security Hub、Inspector、およびエンタープライズSIEMを含むAWSセキュリティツールを活用しています�?
Parchment �?AWS Well-Architected フレームワークを活用し、すべて�?Parchment 製品向けに安全、高パフォーマンス、回復力、効率的なインフラを構築しています。セキュリティ対策の有効性を保証し、潜在的なセキュリティイベントを検出するため、AWS 環境とアプリケーション全体で監査、ロギング、監視が有効になっています�?/p>
セキュリティは�?a href="https://owasp.org/" target="_blank" rel="noopener" tabindex="-1">OWASP�?/a>トレーニング、プロセス、コードレビュー、脆弱性スキャンなど、ソフトウェア開発のエンドツーエンドのプロセス全体で考慮されている�?/p>
リスク管理は社内外を問わず継続的に行われている。当社は、リスク評価の実施に積極的なアプローチをとっている。潜在的なセキュリティリスクや事象は継続的に評価され、見直される。正式なインシデント対応計画が策定され、テストされている�?
データの完全性と機密性は、転送中および静止中のデータの広範な暗号化と、役割ベースのアクセス制御によって得られる�?/p>
パーチメントはベンダー管理とデューデリジェンスの重要性を理解しています。当社の情報セキュリティチームは、お客様のセキュリティに関するご質問や評価に対してタイムリーな回答を提供することで、お客様のお役に立ちたいと考えています。パーチメントでは、弊社との提携をご検討の際に、お客様のご要望にお応えするための合理的なプロセスをご用意しています。ベンダーのリスクマネジメントプロセスがEDUCAUSE HECVAT に基づいている場合、事前に記入済みの質問票を共有することができます。ベンダーのリスクマネジメントプロセスが第三者監査人の証明書や報告書に基づいている場合、パーチメントは当社�?PCI コンプライアンス証明書や SOC2 Type II 報告書のコピーを喜んで提供いたします。このプロセスを開始するには、地域営業担当者またはアカウントエグゼクティブにご連絡いただくか�?a href="http://support.parchment.com" target="_blank" rel="noopener" tabindex="-1">ヘルプセンターのチケットをご送信ください�?