FAQ

4Revs Digital Platform に関する
FAQ

4Revs Digital Platformのセキュリティ、個人情報の取扱い、アクセス管理、 インシデント対応、事業継続、サービス運用に関する主要な内容をFAQ形式でまとめています。

本ページは公開時点の整備状況に基づく情報です。内容は継続的に見直し・更新します。

整備済み 一部整備 / 整備中 ベストエフォート / 今後対応

契約・法令について

利用条件、個人情報保護、第三者提供、守秘義務などに関するFAQです。

Q 利用条件や会員向けの基本ルールは定められていますか?
一部整備 / 整備中

4Revs GIHの利用に関しては、会員規約および参加申込に基づく基本条件を定めています。

Q 個人情報保護法などの関連法令を前提に運用していますか?
整備済み

個人情報保護法を前提に運用しており、個人情報の利用目的、第三者提供、請求対応、 事故発生時の報告・通知方針を整理しています。 詳しくは プライバシーポリシー をご確認ください。

Q 第三者提供に関するルールはありますか?
整備済み

個人情報の第三者提供に関する基本方針を定めています。 詳しくは プライバシーポリシー をご確認ください。

Q 守秘義務やNDAの考え方はどうなっていますか?
一部整備 / 整備中

守秘義務やNDAに関する考え方は、会員規約に準じます。

セキュリティ管理体制について

方針、責任者、教育、委託先管理、見直しに関するFAQです。

Q セキュリティに関する基本方針は定められていますか?
整備済み

セキュリティに関する基本方針を定めています。

Q セキュリティ責任者や連絡体制は明確ですか?
整備済み

情報管理責任者、CTO、事務局等の責任体制を明確化しています。

Q セキュリティ教育や定期見直しは実施されていますか?
一部整備 / 整備中

セキュリティポリシーは整備しています。教育や見直しについては、必要に応じて実施します。

アクセス管理について

ID管理、権限、MFA、ログ取得などに関するFAQです。

Q ユーザーIDや権限はどのように管理していますか?
整備済み

ユーザーIDの一意管理を前提とし、ロール別・機能別の権限整理を行っています。 必要最小限のアクセス権限を基本とした設計です。

Q 多要素認証(MFA)には対応していますか?
整備済み

認証基盤を活用し、多要素認証に対応しています。

Q アクセスログは取得していますか?
整備済み

4Revs Digital Platformおよび連携サービスにおいて、アクセスログや監査ログを取得する設計です。

データ保護について

暗号化、個人情報保護、バックアップなどに関するFAQです。

Q 通信や保存データは保護されていますか?
整備済み

通信の暗号化や保存データの暗号化を前提とした構成を採用しています。 多層防御とあわせて、基本的なデータ保護を行っています。

Q 個人情報の取扱いルールは定められていますか?
整備済み

取得対象、取得しない情報、利用目的、第三者提供、本人からの請求対応などを整理しています。 詳しくは プライバシーポリシー をご確認ください。

Q バックアップには対応していますか?
一部整備 / 整備中

バックアップ対応を前提に、システム設計および運用準備を進めています。

Q 入力情報は生成AIの学習データとして利用されますか?
整備済み

利用されません。オプトアウトを実施しています。

インシデント対応について

報告、通知、記録、再発防止などに関するFAQです。

Q インシデントが発生した場合の対応手順はありますか?
整備済み

初動対応、事実確認、報告判断、通知、再発防止までの対応手順を整理しています。

Q インシデント時の連絡体制はどうなっていますか?
整備済み

情報管理責任者、CTO、関係者への報告体制を整備しており、必要に応じてご利用企業および個人情報保護委員会へ報告します。

Q 記録や再発防止は行いますか?
整備済み

発生事実、日時、影響範囲、原因調査の記録を行い、対応完了後には再発防止策の整理・実施を進めます。

事業継続について

BCP、DR、RTO/RPO、訓練などに関するFAQです。

Q BCPやDRの考え方はありますか?
一部整備 / 整備中

復旧可能性を考慮した構成や運用を前提としています。

Q 障害時の復旧目標(RTO / RPO)は定義されていますか?
ベストエフォート / 今後対応

RTO / RPOの個別目標値は定めておらず、ベストエフォートで対応します。

Q 障害時の通知手順はありますか?
整備済み

必要な通知先や通知内容を含め、障害・インシデント時の連絡フローを整理しています。

サービス運用について

SLA、変更管理、外部サービス、問い合わせ窓口などに関するFAQです。

Q SLAやサービス稼働率は定義されていますか?
ベストエフォート / 今後対応

SLAの個別数値は定めておらず、ベストエフォートで対応します。

Q システム変更や外部サービス連携はどのように管理していますか?
整備済み

変更管理の考え方を整理するとともに、外部サービスについては一定のセキュリティ水準を前提に選定しています。

Q 問い合わせ窓口はありますか?
整備済み

セキュリティや個人情報の取扱いに関するお問い合わせは、 it-support@nelisglobal.org までご連絡ください。

本FAQは、4Revs Digital Platformに関する公開可能な方針・整備状況をわかりやすく紹介するためのページです。