成功するパートナーシップの基礎は信頼です。ですから私たちは、すべてのお客様に信頼性が高く安全な SaaS ソリューションを提供しています。また、信頼には透明性も必要であると考えているため、このページでは、お客様のデータをどのように保護し、コンプライアンスとシステムの可用性を確保しているかについてご説明いたします。
お客様は当社に対し、最高で最も信頼性の高い SaaS を提供することを期待しておられます。そのため、当社は最新のテクノロジー、最高クラスのプロセス、透明性に基づいてソリューションの可用性を確保します。
可用性
可用性を確保するための重要な要素は、信頼性の高い基盤を構築することです。そのため当社は、マイクロサービスアーキテクチャを基盤としてソフトウェアを実装することにしました。また、グラフベースの API を提供するために GraphQL のような最先端テクノロジーを活用しており、合理性とメンテナンス性に優れたテクノロジースタックを維持することを目指しています。この技術スタックは、stackshare.io などでご覧いただくことができます。
当社のソフトウェアは複数のコンポーネント サービス (マイクロサービス) に分割されており、アプリケーションの整合性を損なうことなく、製品の一部を迅速かつ正確に修復または更新することができます。
最先端のグラフベース API (Facebook が開発したGraphQL を活用) を使用することで、必要なものを正確に要求し、応答時間を短縮する優れた方法を提供します。
当社は最新の技術スタックで構築されており、それを共有できることを嬉しく思っています。詳しくは https://stackshare.io/leanixをご覧ください。
可用性
SAP LeanIXソリューションのパフォーマンス、可用性、および応答時間を監視するために、さまざまなシステムとメカニズムを活用しています。問題が発生した場合には、24時間365日対応可能なオンコールエンジニアがいるため、迅速に問題解決にあたることができます。
当社のソフトウェアの可用性と応答時間は
http://monitoring.leanix.net/ を通じて一般に公開されています。
PingdomやInstanaなどのソリューションを使用して、問題に気づけるようにSAP LeanIXのパフォーマンスを常に監視しています。
病院の看護師と同様に、オンコールエンジニアは重大な問題を修正して迅速に解決できるよう常に待機しています。
可用性
SAP LeanIXはスケールを念頭に設計されているため、エンタープライズ向けのロールと権限管理システムをお探しなら、まさにぴったりです。また、お客様は、SAP LeanIX アイデンティティ管理または第三者のSSOアイデンティティ・プロバイダーのいずれかを使用して、単一のセントラルディレクトリからユーザーを管理することができます。
SAP LeanIX には、コンプライアンスを確保するための組み込みのアイデンティティ管理と、包括的なロールと権限モデルが搭載されています。
第三者のシングルサインオン・アイデンティティプロバイダーをお使いですか? 問題ありません。SAP LeanIXは、すべてのSAML 2.0準拠プロバイダーと簡単に統合できます。
Microsoft Azure を介したホスティングにより、SAP LeanIXは世界中で利用でき、最大限の可用性を保証します。
データセキュリティは当社の最優先事項です。そのため、お客様のデータの安全を確保し、コンプライアンスを向上させるために、私たちはいくつかのプロセスと規則を導入しました。
詳細は、公開されている 情報セキュリティポリシーをご覧ください。
セキュリティとコンプライアンス
当社は、データ保護を保証し、顧客情報の安全とセキュリティを維持することに尽力しています。また、ISO 27001、SOC 2、Cyber Essentials Plus、TISAX の認証を取得しており、さらに堅牢なパスワードポリシーを導入し、データ暗号化を確保しています。また、最小限特権の原則 (PoLP) を遵守することで、必要な権限のみが付与されるようにしています。
SAP LeanIX は、継続的変革プラットフォームに関して、独立監査機関による SOC 2タイプ 2認証を取得しています。SOC 2レポートは、セキュリティ、可用性、機密性、プライバシーに関連するトラストサービス基準に基づいています。
情報セキュリティマネジメントシステムの ISO 27001 認証取得により、最高水準の業界トップクラスのグローバルセキュリティ基準に準拠しています。
ISO 27001 Certification for SAP LeanIX GmbH
ISO 27001 Certification for SAP LeanIX Inc
SAP LeanIXは、独立評価機関による監査の結果、Trusted Information Security Assessment Exchange (TISAX) 評価レベル2 の要求事項を満たしていることが確認されました。TISAX 評価は、SAP LeanIX が自動車業界の情報セキュリティ要件を遵守するコミットメントを持っていることを確認するものです。
SAP LeanIXは、独立監査人によりCyber Essentials Plusの認定を受けています。この英国における認証は、組織において数多くの主要な情報セキュリティ管理が実施されていることを保証するものです。
SAP LeanIXはCloud Security AllianceのSecurity, Trust, Assurance and Risk (STAR)レジストリに登録されています。また、顧客および見込み顧客は、STAR Level 1のエントリーを閲覧し、完成したCAIQにこちらからアクセスすることができます。
SAP LeanIXはSaaSソリューションプロバイダーとしてCloud Security Alliance(CSA)の法人会員です。
SAP LeanIXはCloud Security Allianceから信頼できるクラウドプロバイダーの認定を受けています。SAP LeanIXはCSAの法人会員であり、CSAのボランティア活動を定期的に行っているほか、CCSK認定資格を取得したスタッフが少なくとも1名在籍しています。
セキュリティとコンプライアンス
私たちは、セキュリティは基盤の一部でなければならないと考えています。そのため、安全なホスティングパートナーと定期的なペネトレーションテストに重点を置いています。さらに、最高レベルのセキュリティとコンプライアンスに注力する専任のセキュリティチームを擁しています。
SAP LeanIXの可用性、最先端のアーキテクチャ、データセキュリティ、およびコンプライアンスに関する関連情報を網羅したリソースへのリンクをご覧ください。