Liferayトラストセンター/セキュリティコンプライアンス

ライフレイは、見込み顧客やお客様にとって、ビジネスニーズに対して安全でコンプライアンスに準拠したデジタルソリューションを見つけることがいかに重要であるかを理解しています。また、単なるベンダーではなく、お客様にとって信頼できるパートナーであることをお約束します。
 
当社は、お客様からお預かりした貴重な情報を安全に保護し、適用されるデータ保護法に従って取り扱うことに注力しています。FOSSコミュニティの一員として、IPとFOSSライセンスに関してベストプラクティスを適用します。また、誠実に事業を行い、最終的にはお客様や地域社会との強固な関係を築くことを信条としています。
 
本トラストセンターでは、各お客様のデューデリジェンスプロセスを支援し、セキュリティ及びコンプライアンスに対する当社の取り組みを実証するために設計された包括的なリソースコレクションを提供します

セキュリティコンプライアンス

2019年以降、当社はセキュリティ、プライバシー、コンプライアンス管理について独立した検証を受けており、お客様が規制やポリシーの目標を達成できるよう支援し、以下の認定を受けています。

ISO/IEC 27001, ISO/IEC 27017, ISO/IEC 27018

SOC 2 Type 2

HIPAA

CSA Star Level 1及び2であり、Cloud Security Alliance Starプログラムの一部です。

スペインのEsquema Nacional de Seguridad(ENS)

情報セキュリティマネジメントシステム

  • 事業継続
    事業継続計画(BCP)は、不測の事態による事業の中断に備え、Liferayが事業を継続するためのロードマップを提供するものです。BCPには、災害が発生した場合の復旧戦略や、危機発生時のコミュニケーション・ワークフローが含まれます。Liferayは、さまざまなシナリオに対応し、中断の影響を最小限に抑える準備が整っています。
     
  • インシデント対応
    Liferayのインシデント対応ポリシーは、Liferayに影響を与える可能性のあるセキュリティインシデントの管理とコミュニケーションに一貫したアプローチが適用されることを保証します。
    本ポリシーは、セキュリティインシデントへの対応を成功裏に管理するための一般原則を示したものです。
     
  • 災害復旧
    災害復旧ポリシーは、災害やその他の破壊的なインシデントが発生した場合に、LiferayがどのようにITインフラ、サービス、データを復旧させるかを定義するものです。