ISO/IEC 27001:2013は、情報セキュリティマネジメントシステム(ISMS)の仕様であり、組織の情報リスクマネジメントプロセスのフレームワークである。
Yeeflow は、Microsoft Cloud App Security から要求されるセキュリティとコンプライアンスを満たすオンラインアプリケーションとして Microsoft から認定されています。このセキュリティ、データ取り扱い、およびコンプライアンス情報は、組織が Yeeflow を使用する際のリスクを評価し、管理することを目的としています。
当社は、プライバシーに関する義務、およびお客様の情報の保護を真摯に受け止めており、適用されるすべてのプライバシーに関する法律および規制を遵守しています。
Yeeflowのプライバシー慣行については、当社のプライバシーポリシーをご覧ください。
お客様がYeeflowのウェブサイトを訪問する際、またはYeeflowアプリのいずれかを使用する際、お客様のデバイスと当社サーバー間の情報の送信は、256ビットTLS暗号化を使用して保護されます。静止状態では、YeeflowはAES-256を使用してデータを暗号化します。
当社は、定期的にセキュリティアップデートとパッチをインストールし、サーバーを最新の状態に保ちます。サーバーは、役割に基づいてセグメント化され、制限付きファイアウォールを使用して保護されています。
Yeeflow は、業界をリードする Microsoft Azure ホスティング インフラストラクチャを利用しています。バックアップは、データの耐久性のために複数のアベイラビリティゾーンに地理的に冗長複製されます。Yeeflow は事業継続と災害復旧計画を維持しています。災害復旧計画のコンポーネントには、定期的に見直され、リハーサルされる複数のサイト運用プレイブックが含まれます。Yeeflow は広範なサービス監視を実施し、当社の運用チームは 24 時間 365 日待機しています。
Yeeflow 製品では、ワークスペース レベルまたはアプリケーション レベルで共同作業者の権限を管理できます。これらの権限により、ワークスペースやアプリケーションを共有する相手や、共有したワークスペ ースやアプリケーションを変更できるかどうかを制御することができます。
Yeeflow は OAuth 2.0 および SAML ベースのシングルサインオン (SSO)をサポートし、エンタープライズプランのチームには追加管理機能を提供します。
Yeeflow では、従業員を吟味し、現地の法律に従って身元調査を実施しています。
従業員のワークステーションは、フルディスク暗号化、強力なパスワード、自動ロックで構成されています。従業員は未承認のソフトウェアをインストールしたり、ポータブルメディアを使用したりすることは禁止されている。
Yeeflow は、自動化されたアプリケーションレベルのセキュリティスキャンを毎日、パッケージ依存セ キュリティアドバイザリスキャンを毎週、エンドポイントスキャンを毎月実施しています。内部スキャンに加え、Yeeflow は外部侵入テストを定期的に委託しています。
ソフトウェア開発プロセスの一環として、コードおよび構成変更は徹底的にレビューされます。デプロイされる前に、これらの変更は品質保証プロセスでテストされ、Yeeflow がサポートするすべてのデバイス、プラットフォーム、およびブラウザで一貫したエクスペリエンスを保証します。
Yeeflowは、一般データ保護規則(GDPR)およびその他の関連枠組みを含む、グローバルなデータプライバシー規制の遵守に尽力しています。当社のコンプライアンス戦略には以下が含まれます:
データ主体の権利:Yeeflow は、GDPR および同様のプライバシー規制を遵守して、データ主体の権利を管理する権限をお客様に提供します:
国境を越えたデータ転送:Yeeflowは、EU圏外に位置するMicrosoft Azure Singaporeデータセンターでホストされています:
データ処理と保護:当社のプラットフォームは、世界的なプライバシー規制を遵守するための強固なデータ保護対策が施されています:
データ侵害への対応:Yeeflow には、潜在的なデータ侵害に対処するための包括的なプロトコルがあります:
Yeeflow は、潜在的な混乱に直面しても、プラットフォームの可用性とデータの完全性を保証する包括的な事業継続戦略で設計されています。当社の事業継続対策には以下が含まれます:
高可用性:Yeeflow のアーキテクチャは、高可用性を維持するために冗長性、負荷分散、およびサービス指向アーキテクチャ (SOA) 構造を採用しています:
データのバックアップとリカバリーお客様のデータ保護は最優先事項であり、多層バックアップ戦略を導入しています:
災害復旧計画 (DRP):Yeeflow は、潜在的なシステム中断に対処するための強固な災害復旧計画を備えています:
DevOpsと継続的アップデート:Yeeflow は、継続的な更新とシステム展開を促進するために DevOps プラクティスを採用しています: