セキュリティ担当者が確認すべき主要指標
タッチクラスが運用する客観的な指標です。
よくある情報セキュリティの質問
LMS検討時に、企業のセキュリティ担当者から多く寄せられる質問です。
- インフラ: AWSソウルリージョン上でVPC分離・WAF・Shieldによる多層防御を運用。
- データの国内保管: 全データを韓国内で保管・処理し、国外への転送はありません。
- 暗号化: 保存時AES-256、転送時TLS 1.3を全区間で適用。
- アクセス制御: RBACと最小権限の原則に基づき、許可担当者のみアクセス可能。
- 漏洩対策: 画面キャプチャ防止・ウォーターマークで資産漏洩を抑止。
- 標準証跡資料の提供: 委託先セキュリティ点検で最上位評価を取得した実績に基づき、監査で求められる証跡をテンプレート化して提供します。
- 事前ガイド: 導入前のセキュリティ審査段階から、チェックリストへの回答例と必要資料をご案内し、担当者の工数を削減します。
- 高負荷設計: 大規模同時アクセスを想定した負荷試験を実施済み。
- 冗長化: AWSマルチAZ構成により単一障害点を排除。
- 障害対応: 標準化されたRunbookに基づき、初動対応から復旧まで15分以内を目標に運用。
- 売上高の最大3%の課徴金(第64条の2)
- 最大5倍の懲罰的損害賠償(第39条)
- 代表者の管理責任に対する制裁(第30条の3)
- 安全措置義務違反に対する過料・行政処分(第75条・第66条)
さらに詳しく
各テーマの背景と根拠資料は専用ページでご確認ください。
AIデータプライバシー・倫理原則
“タッチクラスは、AIサービスの利用過程で生成・入力されたお客様のデータをAI学習に使用しません。”
- AI学習データ未使用の原則
(Zero Data Training) - プライバシー中心のAIアーキテクチャ
(Privacy-by-Design) - 個人情報保護法および
AI倫理ガイドラインの遵守















