データをクラウドに預けるには多くの信頼が必要です。逆に、情報を共有するパートナーがセキュリティを最優先事項としているということを理解してもらいましょう。「契約者」は、それぞれ異なる標準とフレームワークを使用して機密情報を管理しています。そのため、お客様のデータを安全かつコンプライアンスに保つために、以下のような国際標準化機構(ISO)のベンチマークを当社のサービス全体に適用しています。
ISO 27001
ISO/IEC 27000規格は、組織がデータの取り扱いをベンチマークするための一連のフレームワークを提供しています。最も一般的な「ISO/IEC 27001」は、情報セキュリティマネジメントシステム(ISMS)の要件を規定し、監査を通った組織について要件が満たされていることの保証を与えています。
ISO 27018
ISO/IEC 27018」は、「ISO/IEC 27002」をベースにしたガイドラインを提供しており、Zendeskなどのクラウドサービスプロバイダーの個人情報(PII)の保護に焦点を当てています。
ISO 27701
ISO/IEC 27701:2019は、プライバシー情報マネジメントシステム(PIMS)の構築、実装、維持、および継続的な改善のための要件とガイダンスを規定しています。これは、組織内のプライバシー管理に関するISO/IEC 27001およびISO/IEC 27002を補完するものです。これは、データ管理者とデータ処理者が使用する個人データを管理するためのフレームワークを構築し、セキュリティとプライバシーの管理を連携させます。
これらの監査の対象となるZendeskのサービスとプロセス
ISO/IEC 27001:2013、ISO/IEC 27018:2014、およびISO/IEC 27701:2019認証の範囲は、Zendesk, Inc.のグローバルネットワークインフラストラクチャと対応する製品およびサービス(開発、運用の管理など)によって拘束されます。 Zendesk本社の外で一元管理され、以下のオフィス所在地からサポートされています。カリフォルニア州サンフランシスコ、ウィスコンシン州マディソン(アメリカ合衆国)、コペンハーゲン(デンマーク)、ダブリン(アイルランド)、マニラ(フィリピン)、メルボルン(オーストラリア)、モンペリエ(フランス)、シンガポール。
さらに、IaaS(サービスとしてのインフラストラクチャ)データセンタープロバイダーは 、IaaSで提供されるすべてのサービスを実行するインフラストラクチャを保護するために 使用されます。クラウド。IaaS環境を管理するためのZendeskのセキュリティ対策は、 ただし、物理的および環境的な規制を除きます。
現在ホスティングサービスの復処理者はAWSであり、独自にいくつかのISO認証を取得しています。詳細については、コンプライアンスページを参照してください こちら_
お客様にとってのメリット
社内におきましても、弊社のセキュリティ管理とプライバシーに関わる部門が先端産業の基準に準拠していることを確証するために、ISO認定とは別個にこのような監査を実施しております。お客様にとって、社外で検証されたこれらのコンプライアンス基準が意味するものは、Zendeskがお客様のデータをどのように扱うかという点で、お客様に対し当社の義務を果たしているということの確証です。さらに、ISO/IEC 27701では、監査基準の一部として適用される法律および規制を宣言することを組織に求めています。この基準を一般データ保護規制(GDPR)、カリフォルニア消費者プライバシー法(CCPA)などの要件にマッピングすることができます。 」でツリーベースの最大権限を有効にします。
対象製品を使用されるすべてのお客様は、このセキュリティ保護を受けることができます。
これらの証明は、上記に挙げた当社のサービスのためのものです。これらの証明によって保護を受けるために、追加料金を支払う必要も、インスタンスを構成する必要もまったくありません。
ZendeskのISO 27001、ISO 27018およびISO 27701の認証と顧客認証の比較
ZendeskのISO 27001、ISO 27018およびISO 27701の認証は、Zendeskサービスの特定の範囲におけるセキュリティおよびプライバシーの管理プロセスを対象としています。Zendeskを利用したサービスの運用中にこれらの認定資格のいずれかを取得したい場合は、自動的に証明機関の認定を受けることはできません。ただし、Zendeskの認定により、ご自身のインスタンスでより簡単に認定を取得することができます。
ZendeskのISO認証を取得する
次のフォーム:https://www.zendesk.com/product/zendesk-security/#anchor-security-resources
翻訳に関する免責事項:この記事は、お客様の利便性のために自動翻訳ソフ トウェアによって翻訳されたものです。Zendeskでは、翻訳の正確さを期すために相応の努力を払っておりますが、翻訳の正確性につ いては保証いたしません。
翻訳された記事の内容の正確性に関して疑問が生じた場合は、正式版である英語の記事 を参照してください。