IFSにとって、お客様の信頼が重要です。信頼に対する当社のコミットメントは、すべての雇用、すべての従業員評価、すべてのプロセス、そしてお客様にお届けするすべてのソリューションに根付いています。
市場をリードする顧客主導の企業として、当社は、データやセキュリティに関する規制を遵守するだけでなく、当社、および当社に信頼を寄せるお客様を保護するための高い基準を維持するよう努めています。
IFS トラストセンターは、IFSの情報セキュリティへの取り組みについて知っていただくためのハブとして機能し、当社の製品が設計初期の段階からセキュアであること、当社のサービスがセキュアに提供されること、そしてお客様の情報が常に保護されていることが確認できます。

99.99%
クラウド・プロダクション・サービスの可用性
(平均90日のローリング)
セキュリティ、プライバシー、コンプライアンスを守るための当社の取り組みを、探ってみてください。
-
認証と監査
-
信頼を通じて構築されたセキュリティ
-
顧客の情報セキュリティ
-
クラウドサービスにおける顧客セキュリティ
-
データプライバシーへの取り組み

認証と監査
お客様の成長のためのサポートを提供する企業として、当社は、会社の運営、およびお客様への製品とサービスの提供に関連するすべての法的および規制上の義務を遵守します。
当社の情報セキュリティ業務は、外部の独立機関による審査を受けています。これらの審査は、国際的に認知されたセキュリティ基準に照らして実施されます。
IFSの認定について詳しく知る
-
第三者機関による信頼性のある審査
-
IFS SOC 報告書
-
サードパーティーの認定
IFSが持つ認定はこちら
ISO 27001 認証
ISO Cloudの27001の適用性に関するステートメント
SOC報告書に関する情報
信頼を通じて構築されたセキュリティ
IFSでは、グローバルなセキュリティポリシー、基準、および手順に対して高い基準を設定しています。ISO 27001、NIST 800-171、SSAE18/ISAE3402など、業界のベストプラクティスのセキュリティフレームワークを使用して情報セキュリティマネジメントシステム(ISMS)を構築・維持することにより、当社は業界のベストプラクティスとの整合性を保ち、さらに一歩先を進んで行きます。

IFSの情報セキュリティについて詳しく知る
-
情報セキュリティポリシー
-
情報セキュリティを管理する
-
サードパーティーのサプライヤーを対象とするセキュリティ

顧客の情報セキュリティ
IFS Cloudサービス、オンプレミス、または自社のクラウド環境など、お客様がいかなるデプロイメントモデルを選択する場合でも、当社の製品が最高のセキュリティ基準で開発されていることを保証します。IFS製品はすべて、潜在的な脆弱性を特定し、それに対処するために、開発ライフサイクルを通じて定期的にテストされています。
SPDLC(Secure Product Development Lifecycle:セキュアな製品開発ライフサイクル)に基づき、環境の分離、正式な変更管理、独立したテストと検証、厳密に管理されたリリースと配布プロセスなどのすべてが、お客様のソリューションのセキュリティと完全性を保証することを支援しています。
セキュリティの脅威は常に進化しているため、新しい脆弱性を継続的に監視し、新しいリスクを軽減するための対策が必要な場合は、お客様に遅滞なく通知するようにしています。
顧客情報のセキュリティについて詳しく知る
-
セキュアなデリバリー
-
開発を通じたセキュリティ
-
ライフサイクルを通じたセキュリティ
クラウドサービスにおける顧客セキュリティ
IFS Cloudサービスでは、当社がIFS製品に関連する日常的なセキュリティ業務を担っています。セキュアなデプロイ環境の構築に始まり、当社は、バックアップ、セキュリティパッチの適用、24時間365日の監視など、日々のセキュリティ管理を実施しています。
当社のクラウドサービスは Microsoft Azure でホストされており、業界をリードするエンタープライズクラスのセキュリティを提供すると共に、各ソリューションがシングルテナントで提供されるという付加的な保護を実現し、他の顧客向けソリューションからの完全な分離が可能となっています。これにより、セキュリティが強化されるだけでなく、お客様は定期的なメンテナンスとアップグレードを自社のビジネススケジュールに合わせて行うことができ、より柔軟にコントロールすることが可能になります。
製品開発のライフサイクルを通じて実施されるセキュリティテストに加えて、IFS Cloudサービスをご利用されるお客様には、自社のソリューションが、独立したセキュリティ専門組織による広範なペネトレーションテスト(侵入テスト)が実施された環境に展開されるというメリットがあります。

IFS Cloudサービスの情報セキュリティについて詳しく知る
-
業界のベストプラクティスを導入する
-
Penetration testing by external specialists
-
お客様固有のセキュリティニーズを把握する

データプライバシーへの取り組み
当社は、個人データを含め、お客様のデータの使用に関して、透明性を確保することの重要性を理解しています。また、グローバルなプライバシープログラムを保持し、当社のグローバルなポリシーとプロセスは、一般データ保護規則(GDPR)を含む、適用法令に準拠しています。
当社が提供するサービスによって異なりますが、当社が、データ処理者、副処理者、またはデータ管理者として機能することがあります。各顧客契約には、当社による個人データの処理方法を明確に規定した、データ処理に関する付帯文書が組み込まれています。
データプライバシーへの取り組みの一環として、当社は、継続的なスタッフ研修、包括的なプライバシーポリシーと手順の確立、当社のグローバル・プライバシー責任者が統括する積極的なコンプライアンス・プログラムなどを実施しています。また、データプライバシーに関する法律や規制の最新の変更を常に把握し、当社のプライバシープログラムをそれに応じて修正しています。
-
プライバシー保護プログラム
-
Schrems II 後の安全なデータ移転を保証する
-
IFSにおけるデータ処理および移転に関する契約
IFS ヒーローズ・コミュニティ
IFSのヒーローになり、成長するコミュニティの一員になりませんか?