最終レビュー日: 6th 4月2026
次回のレビュー期限: 6th 4月2027
(公開概要)
高可用性と安全な負荷分散ソリューションの信頼できるプロバイダーとして、 RELIANOID 当社は、第三者のサービスプロバイダー、サプライヤー、パートナーが当社の業務の遂行とサポートにおいて重要な役割を果たしていることを認識しています。 サードパーティリスク管理(TPRM)ポリシー データの処理、コンポーネントの配信、または当社のサービスに影響を与える外部関係者に関連するリスクを当社がどのように評価、監視、管理するかについて説明します。
このポリシーは以下に適用されます。
第三者と関わる前に、 RELIANOID 以下を含むリスク評価を実行します。
リスク評価では、運用上の回復力への曝露、依存度の集中、インシデント対応能力、およびサイバーセキュリティガバナンスの成熟度も考慮される。
当社の最低限のセキュリティおよびコンプライアンス基準を満たすベンダーのみが承認されます。
すべてのベンダー関係には以下が含まれます。
当社はサードパーティの登録簿を維持し、定期的に以下の事項を監視しています。
監視活動には、公開されている脆弱性、セキュリティ勧告、および重要なサードパーティ製テクノロジーやサービスに関連する脅威情報の追跡が含まれます。
RELIANOID 重要な第三者との関係について、継続的な監視と定期的な再評価プロセスを適用し、変化する運用リスク、サイバーセキュリティリスク、およびコンプライアンスリスクを特定する。
第三者によるアクセス権限は定期的に見直され、最小権限の原則および運用上の必要性の原則に従って制限されます。
重要なベンダーは少なくとも 毎年 または重大な事件が発生した後。
第三者が関与するセキュリティ侵害または混乱が発生した場合:
インシデント対応の調整には、エスカレーション管理、封じ込め措置、修復状況の追跡、および運用上またはセキュリティ上のリスクが特定された場合のインシデント後のセキュリティレビューが含まれる場合があります。
第三者との関係が終了した場合:
RELIANOID 事業継続計画および運用回復力計画プロセスにおいて、第三者サービスへの依存関係を考慮する。
ベンダー評価、運用上のインシデント、セキュリティレビュー、コンプライアンス活動から得られた教訓は、 RELIANOID継続的な改善とリスク管理プロセス。
RELIANOID当社の第三者リスク管理ポリシーは、事業継続性、サイバーセキュリティガバナンス、サプライチェーンセキュリティに対する当社の取り組みを反映したものです。継続的な評価、監視、ベンダー管理を通じて、顧客データの保護、サービスの継続性の維持、DORA、GDPR、NIS2原則を含む適用可能な規制枠組みへの準拠を支援します。
| 日付 | コメント |
| 14th 4月2025 | 文書の初回公開。 |
| 6th 4月2026 | 継続的な監視制御、脆弱性ガバナンスの実践、運用上の回復力に関する考慮事項、および強化されたサードパーティリスク管理プロセスに関する内容を更新しました。 |
詳細なセキュリティ ドキュメント、リスク マッピング マトリックス、コンプライアンス開示のリクエストを歓迎します。