セキュリティ
以下はすべての案件に標準で含まれ、追加費用はいただきません。
セキュリティ
セキュリティは工程であり、チェック項目ではない
ご依頼の有無にかかわらず、すべての案件が同じハードニング工程を通ります。
セキュア SDLC
設計段階での脅威モデリング、CI 上での SAST と依存関係スキャン、必須のピアレビュー、そして誰も迂回できないリリースゲート。
データ保護
GDPR に準拠した処理、EU 内でのデータ保管オプション、通信および保存時の暗号化、案件ごとに文書化されたデータ保持ポリシー。
アクセス制御
既定で最小権限、社内システムすべてに SSO と MFA、短期有効の認証情報、本番アクセスの完全な監査証跡。
検証
年次の第三者ペネトレーションテスト、独立したコード監査の受け入れ、脆弱性を報告できる公開窓口。
すべての案件に標準で含まれるもの
- 技術的な議論の前に NDA を締結
- 脅威モデルと不正利用ケースのレビュー
- OWASP ASVS に沿った統制チェックリスト
- パイプライン上での SAST、SCA、シークレットスキャン
- パッチ SLA を定めた依存関係ポリシー
- アプリケーションコードと同基準でレビューする IaC
- 復旧訓練を伴う暗号化バックアップ
- インシデント対応手順書と担当者の明示
サポート
多くの会社が静かに省く領域
サポートを主要機能として体制化しています。担当エンジニアの明示、公開された目標値、そして問い合わせずに確認できるステータスページ。
ヘルプセンター
セルフサービスの記事、ガイド、回答を 9 言語で検索できます。
サポートポータル
チケットの起票、進捗の確認、過去の依頼履歴の閲覧ができます。
共有チャンネル
コールセンターではなく、担当エンジニアと直接つながる Slack / Telegram の専用チャンネル。
緊急連絡窓口
24/7 プランにおける S1 インシデント向けの電話エスカレーション経路。
この内容は役に立ちましたか
57 人中 52 人が役に立ったと回答
構想中のものをお聞かせください
簡単な概要で十分です。営業メールではなく、エンジニアからの技術的な返信を 1 営業日以内にお届けします。
NDA 対応可 · 検討のみでも可 · エンジニアが直接返信