L2L セキュリティポリシーの概要
Last updated: June 19, 2026
顧客情報の取り扱い
顧客データベース情報はLeading2Leanのデータセンター環境に保存し、以下の限られた場合を除き、Leading2Lean従業員のノートパソコンに保存してはなりません:
- 従業員が設置、コンサルティング、またはその他の業務のために顧客施設に onsite している場合、
- 顧客が、開発、テスト、またはマーケティング目的で自社のデータを使用することについて、Leading2Leanに拡張された許可を与えている場合、
- または従業員が、顧客データベースのローカルコピーを必要とする未解決のバグ/問題に対応している場合。顧客データは問題の解決直後に削除しなければなりません。
リスク評価と管理
脆弱性スキャンおよびリスク評価は、少なくとも四半期ごとに実施する必要があります。結果は、レビューおよびさらなる対応のためにLeading2Leanの経営陣に提示するものとします。結果に基づき、独立したテストおよび監査が開始される場合があります。
データの分類、完全性、および機密性
Leading2Leanのシステムに保存されたデータへのアクセスは、個別のユーザー名とパスワードによって保護するものとします。デフォルトでは、すべての顧客データは機密情報とみなされ、そのように取り扱われます。データの完全性は、アプリケーション層およびデータベース層におけるアプリケーション制御によって維持するものとします。顧客のバックアップは、データの完全性と可用性を確保するため、定期的に復元テストを行います。Leading2Leanのデータセンター環境外で使用される顧客データは、顧客から要請された場合、暗号化する必要があります。
従業員セキュリティ
トレーニング
Leading2Leanの全従業員は、入社時および毎年、会社のセキュリティ手順を確認する必要があります。従業員のトレーニングは追跡および記録されます。
アクセスと認証
- Leading2Leanの全従業員は、コンピューターシステムおよびデータへのアクセスを付与される前に、資格を有し、審査を受ける必要があります。
- 従業員には、割り当てられた業務を遂行するために必要な、適用可能な最小限の権限を付与する必要があります。
- パスワードは定期的に変更されるよう強制し、再利用は禁止する必要があります。
Leading2Lean 生産サービスセキュリティ
Leading2Leanの生産データセンター環境におけるセキュリティは、当社の成功にとって重大です。以下の生産セキュリティポリシーを遵守する必要があります。
- すべての生産データベースは、安全な方法で毎日バックアップする必要があります。
- バックアップは定期的にテストリストアする必要があります。
- すべての生産サーバーは、個別のユーザー名とパスワードで保護し、複数回のログイン失敗時にはIPアドレスを禁止する必要があります。
- 生産に関する資格を持ち、該当する職務を割り当てられた従業員にのみ、生産環境へのアクセスを付与します。
- セキュリティパッチは、生産の安定性とセキュリティを確保するために、テスト、実装、監視されます。
- 変更管理およびテスト手順に従います。
- 顧客データは、機密性を確保するために分離されます。
- ファイアウォールは、ネットワークレベルおよびサーバーレベルで使用されます。
- セキュリティアラートは、インシデント発生時に正式なインシデント対応手順に従い、7x24x365で監視および対応されます。
- 従業員は、バックエンドシステムへのアクセスを保護するために、2要素認証または暗号化キーを使用します。
懲戒 ポリシー
すべての従業員は、Leading2Leanのセキュリティポリシーに違反すると、制裁、セキュリティアクセス認証情報の削除、職務の停止、および/または解雇につながる可能性があることを理解する必要があります。従業員は、刑事および/または民事上の法的措置の対象となる場合もあります。