# セキュリティ詳細

> セキュリティアーキテクチャ — 暗号化、ネットワークセキュリティ、アクセス管理、インシデント対応。

- 最終更新日: 2026-08-27
- 原文URL: https://www.touchclass.com/ja/security-detail
- MarkdownミラーURL: https://www.touchclass.com/markdown.php/ja/security-detail.md
- 言語: 日本語
- 分類: セキュリティ・コンプライアンス

## 要点

- セキュリティアーキテクチャ — 暗号化、ネットワークセキュリティ、アクセス管理、インシデント対応。
- 公開セキュリティページではISMS-PとISO/IEC 27001:2022が示されています。
- セキュリティ資料では保存時・転送時の暗号化、ロールベースアクセス制御、管理者向けセキュリティオプション、監査ログ、高可用性構成、監視が説明されています。
- AIサービスで生成または提供された顧客ナレッジ資産はAIモデル学習データとして使用しない方針が公開ページで示されています。

## 本文

*以下の本文は原文ページをレンダリングして抽出したものです。*

情報セキュリティアーキテクチャ

## エンタープライズ向け セキュリティアーキテクチャ

AWSインフラ、暗号化、アクセス制御、コンプライアンス。ISMS-PとISO 27001に基づく多層構成。

[← セキュリティ概要](https://www.touchclass.com/ja/security)

## インフラセキュリティ

AWSソウルリージョンで運用し、ネットワーク層からサーバー層まで多層で防御します。

### AWSソウルリージョン データの韓国内保管

すべてのデータを韓国内で保存・処理し、国外への転送は行いません。

ソウルリージョン（ap-northeast-2）

韓国内保存・処理

国外転送なし

### VPCネットワーク分離 外部アクセス遮断

テナントごとにネットワークを論理分離。サブネット・セキュリティグループ・NACLで外部アクセスを遮断します。

ネットワーク層防御

VPC

分離

SG

セキュリティグループ

NACL

遮断

### WAF + Shield 自動DDoS防御

AWS WAFでOWASP Top 10ベースのWeb攻撃を遮断し、AWS ShieldでDDoS対策を自動実行します。

WAF

Web攻撃遮断

Shield

DDoS防御

### Direct Connect 専用回線

金融機関向けにDirect Connect専用回線で接続し、パブリックインターネットを経由しません。

パブリックインターネット露出リスク

Direct Connect専用回線

## データセキュリティ

保存・転送・廃棄までデータのライフサイクル全体で統制します。

### AES-256暗号化 保存データ保護

データベース・ファイルストレージ・バックアップをすべてAES-256で暗号化します。

暗号化カバレッジ

データベースAES-256

ファイルストレージAES-256

バックアップAES-256

### TLS 1.3転送暗号化 MITM攻撃防止

クライアント・サーバー間の通信をTLS 1.3で暗号化し、下位バージョンは無効化しています。

クライアント

TLS 1.3 暗号化

サーバー

全区間TLS 1.3暗号化

### 個人情報自動マスキング 全アクセスログ記録

機密データは自動マスキング。誰がいつどのデータにアクセスしたかを監査ログに記録します。

氏名 金*H

電話番号 010-****-5678

ログ保存期間 最低1年

### データ廃棄 安全削除手順

契約終了時、復元不可能な方式でデータを完全削除し、削除証明書を発行します。

申請

受付

削除

完全破棄

確認

証明書発行

## 運用セキュリティ

内部脅威に備え、人員・プロセス・アクセスを統制します。

### RBACロールベース きめ細かなアクセス制御

システム管理者・テナント管理者・サブ管理者・学習者の各ロールに最小権限の原則を適用。

システム管理者 全権限

テナント管理者 研修管理

学習者 学習のみ

### SSO · SAML 2.0 二要素認証（2FA）

Active Directory・Okta・Entra ID(旧Azure AD)と連携。管理者アカウントにはOTPによる二要素認証を必須としています。

SSO

シングルサインオン

SAML

2.0連携

OTP

2FA認証

### IPホワイトリスト 管理者アクセス制限

管理画面は許可IP範囲からのみアクセス可能。未登録IPからのアクセスは自動遮断します。

10.0.1.0/24 許可

192.168.0.0/16 許可

その他のIP 遮断

### 脆弱性パッチ 重大：24時間以内

Critical:24時間以内、High:72時間以内、Medium:7日以内にパッチを適用します。

Critical 24時間

High 72時間

Medium 7日間

## コンプライアンス

法定研修から金融・公共分野の規制要件まで対応します。

### 5大法定研修 プラットフォーム内自動管理

産業安全・ハラスメント防止・障害者認識改善・個人情報保護・職場いじめ防止の5大法定研修を自動管理します。

職場いじめ防止

ハラスメント防止

個人情報保護

障害者認識 + その他2件

### 金融規制対応 ベンダー監査 · AML

電子金融監督規程に基づくベンダー監査に対応し、金融消費者保護研修の修了記録を証跡として提供します。

ベンダー監査 99.1点

金融消費者保護証明 自動化

AML研修記録 自動化

### 公共分野コンプライアンス 監査対応の証跡

政府機関の監査に対応できる証跡を提供。ISMS-P認証で安全性を検証済みです。

監査院

監査証跡

国政監査

対応完了

### 個人情報処理の 安全性検証

ISMS-P認証により、個人情報処理の安全性を第三者機関が検証しています。

ISMS-P

3分野 · 101項目 100%準拠

## 運用信頼性指標

エンタープライズ水準の可用性と障害対応体制を維持しています。

Multi-AZ AWS冗長構成 ソウルリージョン マルチAZ

15分 RTO目標 初動対応・復旧まで

24/7 常時監視 専任運用チームが監視

5年 無停止運用実績 大手保険会社での連続稼働年数

## 運用安定性の指標

マルチAZ 冗長構成、初期対応15分の目標、24時間365日の監視、5年以上の認証維持が運用の安定性を支えます。

### 主要な安定性指標

Multi-AZ AWS 環境の高可用性 ソウルリージョンのマルチAZ 冗長構成

15分 技術的セキュリティ統制 緊急障害の初期対応目標

24/7 事業継続性 専任運用チームによる常時統合監視

5年以上 法的準拠性 ISMS-P・ISO 27001 認証の維持

AWS 環境の高可用性

マルチAZ 冗長構成により、ソウルリージョン内のアベイラビリティゾーン障害時もサービスを継続します

技術的セキュリティ統制

暗号化・アクセス制御・脆弱性管理などの技術的統制を常時運用しています

事業継続性

24時間365日、専任運用チームが統合監視し、障害に迅速に対応します

法的準拠性

ISMS-P と ISO 27001 の認証を継続維持し、法的な情報セキュリティ要件への適合を示します

## セキュリティアーキテクチャの詳細資料を ご検討中の担当者様にご提供します。

[導入のお問い合わせ](https://www.touchclass.com/form/contact)

## 関連資料

- [セキュリティ・認証](https://www.touchclass.com/markdown.php/ja/security.md): ISMS-P・ISO/IEC 27001:2022認証取得。暗号化、アクセス制御、コンプライアンスフレームワーク。
- [情報セキュリティリスク](https://www.touchclass.com/markdown.php/ja/security-risk.md): 企業研修プラットフォームのセキュリティリスクとTouchClassの対応方針。
- [企業セキュリティガイド](https://www.touchclass.com/markdown.php/ja/security-enterprise.md): IT意思決定者向けのセキュリティ評価ガイド、チェックリスト・アーキテクチャ概要。
- [情報セキュリティ Q&A](https://www.touchclass.com/markdown.php/ja/security-qna.md): 企業のセキュリティ担当者から最も多く寄せられる5つの質問にお答え。

> 出典・表現方針: https://www.touchclass.com/data/source-governance.json · LLM向け全体コンテキスト: https://www.touchclass.com/ja/llms-full.txt · 構造化データ: https://www.touchclass.com/data/capability-effects.json, https://www.touchclass.com/data/solution-use-cases.json
