RELIANOID 第三者リスク管理方針

最終レビュー日: 6th 4月2026
次回のレビュー期限: 6th 4月2027
(公開概要)

目的

高可用性と安全な負荷分散ソリューションの信頼できるプロバイダーとして、 RELIANOID 当社は、第三者のサービスプロバイダー、サプライヤー、パートナーが当社の業務の遂行とサポートにおいて重要な役割を果たしていることを認識しています。 サードパーティリスク管理(TPRM)ポリシー データの処理、コンポーネントの配信、または当社のサービスに影響を与える外部関係者に関連するリスクを当社がどのように評価、監視、管理するかについて説明します。

対象領域

このポリシーは以下に適用されます。

  • ソフトウェア、クラウド、インフラストラクチャ、またはサポート サービスを提供するベンダーおよびサプライヤー
  • 顧客データまたは運用データにアクセスできるビジネスパートナー
  • 請負業者またはマネージドサービスプロバイダーは、 RELIANOIDの運営

ベンダーのリスク評価

第三者と関わる前に、 RELIANOID 以下を含むリスク評価を実行します。

  • セキュリティ態勢の評価 (例:ISO 27001、SOC 2 などの認証)
  • データアクセス範囲 と感度
  • 運用影響分析 (可用性、依存性、重要度)
  • コンプライアンスの整合 GDPR、NIS2、DORA、またはその他の適用可能な標準に準拠

リスク評価では、運用上の回復力への曝露、依存度の集中、インシデント対応能力、およびサイバーセキュリティガバナンスの成熟度も考慮される。

当社の最低限のセキュリティおよびコンプライアンス基準を満たすベンダーのみが承認されます。

契約上の保護措置

すべてのベンダー関係には以下が含まれます。

  • データ処理契約 (DPA) 必要な場合
  • 秘密保持条項
  • 明確な責任 データ保護、インシデント通知、コンプライアンスに関する

継続的な監視

当社はサードパーティの登録簿を維持し、定期的に以下の事項を監視しています。

  • ベンダー認証(例:ISO/SOCレポートの更新)
  • パフォーマンスとSLAの遵守
  • セキュリティインシデントと開示
  • サードパーティのサービスに影響を与える可能性のある規制の更新

監視活動には、公開されている脆弱性、セキュリティ勧告、および重要なサードパーティ製テクノロジーやサービスに関連する脅威情報の追跡が含まれます。

RELIANOID 重要な第三者との関係について、継続的な監視と定期的な再評価プロセスを適用し、変化する運用リスク、サイバーセキュリティリスク、およびコンプライアンスリスクを特定する。

第三者によるアクセス権限は定期的に見直され、最小権限の原則および運用上の必要性の原則に従って制限されます。

重要なベンダーは少なくとも 毎年 または重大な事件が発生した後。

インシデント管理とエスカレーション

第三者が関与するセキュリティ侵害または混乱が発生した場合:

  • RELIANOID ベンダーと連携して影響を評価する
  • 影響を受けるお客様には速やかに通知いたします。
  • 調査結果はリスクの再評価と軽減計画に反映される

インシデント対応の調整には、エスカレーション管理、封じ込め措置、修復状況の追跡、および運用上またはセキュリティ上のリスクが特定された場合のインシデント後のセキュリティレビューが含まれる場合があります。

解雇と退職

第三者との関係が終了した場合:

  • アクセス権が取り消されました
  • データはDPAに準拠して安全に削除または返却されます
  • ベンダーは削除されました RELIANOIDのアクティブサプライヤーリスト

RELIANOID 事業継続計画および運用回復力計画プロセスにおいて、第三者サービスへの依存関係を考慮する。

ベンダー評価、運用上のインシデント、セキュリティレビュー、コンプライアンス活動から得られた教訓は、 RELIANOID継続的な改善とリスク管理プロセス。

最終声明

RELIANOID当社の第三者リスク管理ポリシーは、事業継続性、サイバーセキュリティガバナンス、サプライチェーンセキュリティに対する当社の取り組みを反映したものです。継続的な評価、監視、ベンダー管理を通じて、顧客データの保護、サービスの継続性の維持、DORA、GDPR、NIS2原則を含む適用可能な規制枠組みへの準拠を支援します。

ドキュメントレビュー

日付コメント
14th 4月2025文書の初回公開。
6th 4月2026継続的な監視制御、脆弱性ガバナンスの実践、運用上の回復力に関する考慮事項、および強化されたサードパーティリスク管理プロセスに関する内容を更新しました。

連絡と保証

詳細なセキュリティ ドキュメント、リスク マッピング マトリックス、コンプライアンス開示のリクエストを歓迎します。

コンプライアンス&セキュリティチームにお問い合わせください

最新のセキュリティレポートをダウンロード