top of page

Create Your First Project

Start adding your projects to your portfolio. Click on "Manage Projects" to get started

データセキュリティの実践

プロジェクトの種類

写真

日付

2023年4月

Newcroft Advisoryでは、お客様の情報の保護を最重要課題と捉えています。お客様から文書、計画案、または専有データをご提供いただいた瞬間から、それらの資料は当社の情報と同様に扱われ、安全な暗号化システムにのみ保管され、権限を与えられたチームメンバーのみがアクセスできます。信頼性の高い業界標準のクラウドプラットフォームを活用し、転送中および保存中の両方で強力な暗号化を実現することで、お客様の知見、調査データ、戦略資料が当社以外の第三者にアクセスできないよう保護しています。

また、厳格な内部統制を維持しています。お客様のファイルへのアクセスは、プロジェクトに積極的に取り組んでいる担当者のみに限定し、アクセスが適切に制限されていることを確認するために、定期的に権限監査を実施しています。機密性の高いメモ、顧客とのやり取り、成果物案などは、パスワードで保護された環境に保管し、アクセスには多要素認証が必要です。バックアップに関しては、「最小権限」アプローチを採用しています。バックアップは暗号化され、事業継続に必要な期間のみ保持され、不要になった時点で安全に消去されます。

データセキュリティは、技術的な対策だけでなく、プロセスも重要だと考えています。そのため、私たちはチームに対し、フィッシング攻撃の特定、ソーシャルエンジニアリングのリスクの認識、共有スペースや公共スペースでの作業におけるクリーンデスクポリシーの遵守など、ベストプラクティスについて定期的にトレーニングを実施しています。疑問やインシデントが発生した場合には、透明性が高くタイムリーなコミュニケーションを徹底し、必要に応じて迅速かつ協調的な対応でリスクを軽減します。あらゆる取り組みにおいて、私たちの目標は変わりません。お客様のデータが保護され、プライバシーが尊重され、私たちのアドバイスがお客様の成功の確かな基盤であり続けるという確信をお客様に提供することです。

bottom of page