セキュリティの取り組み
Security
プロダクトのセキュリティ機能

権限に合わせたメンバー管理機能
ヨミトルの企業IDに対して、3段階のアクセス権限に合わせた、メンバー設定をすることができます。

2要素認証を設定可能
人為的なパスワード漏洩に対して有効な二要素認証を設定する機能の提供を通じてセキュリティの強化が可能です。

IPアドレスによる制限
管理画面への不正アクセス防止対策として、接続元IPアドレスの制限機能を提供しています。

操作ログ確認機能
利用メンバーの操作ログがCSVダウンロードが可能。
技術的 セキュリティ対策

信頼性の高いAWSサーバーを利用
ヨミトルではサーバーにAWSを採用しています。(日本国内のデータセンターを利用)
また診断結果などを保存するDBは、アカウントごとに個別のDBに格納するなど、安全性の高い構成となっています。
セキュリティを考慮した開発体制
IPA(独立行政法人情報処理推進機構)による「安全なウェブサイトの作り方」に準拠した開発を行っています。
セキュリティチェックシートは、こちらからダウンロード可能です。
データやネットワーク
通信の暗号化サーバーのデータは、すべて暗号化して保存。
ネットワーク通信についてもすべて暗号化し、第三者に盗聴されても通信内容が解読されることはありません。
不正アクセスへの対策を行い
大切なデータを守りますAWS WAFを導入。AIを活用した不正アクセスの検出、脅威・攻撃分析・攻撃手法の解析を行いサーバーを保護しています。
その他、DDoS保護、ファイアウォール導入などで、不正アクセスの防御対策をとっています。
24時間365日サーバー監視体制
急なアクセス増加も安心24時間365日の体制で、AWSのサーバー監視を行っています。もし突発的なアクセス増が発生した場合も、Auto Scalingでサーバー台数の調整を行うなど、可用性、耐障害性に強い体制をとっています。
無料トライアルしてみませんか?
組織的セキュリティ対策
ヨミトルは、お客様に信頼頂けるサービスを提供していくため、情報資産を保護し、社会的な責務を全うするとともに、当サービスの方針に基づき情報セキュリティの維持および向上に努めます。
01
業務環境のセキュリティ対応
ヨミトルでは適切な入退室管理を行っております。社内ファイルサーバーにおいては、外部からのアクセスを遮断しています。その他の機密情報流出を防ぐ為に、機密情報の廃棄は、施錠付き溶解BOXと、完全消去(データの場合)で対応しております。
02
従業員へのセキュリティ研修
従業員へは入社時にセキュリティ研修を実施しています。その後も年に1回以上の研修及びテストを実施し、従業員のセキュリティ意識向上を図っています。また、入退社時には全ての従業員に対して秘密保持契約を締結しております。
03
従業員の端末管理
業務用PCへのアプリケーションのインストールや可搬記憶媒体の利用には、利用ルールの定義と社内教育を実施し定期的な確認を行っております。またセキュリティソフトも全端末導入しており、外部の危険から保護してます。
04
業務ソフト及びアカウントのセキュリティの取組み
全ての従業員のアカウントは、管理部で一括管理をしています。またすべての利用サービスで2段階認証を導入しているので、各種ログインによるリスク低減を計っています。特権アカウントは必要最小限の人員にとどめています。

ISMS認証取得済み(ISO/IEC27001:2022)
弊社は、情報セキュリティマネジメントシステム(ISMS)の国際標準規格「ISO/IEC27001:2022」の認証を2025年3月6日に取得しています。更新審査を経て、2027年3月5日までISMS認証を継続しています。
お見積もり・資料請求・診断作成のご相談など
お気軽にお問い合わせください!
お見積もり・資料請求・診断作成のご相談などお気軽にお問い合わせください!
ヨミトルやノウハウなどの
情報収集に
ヨミトルやノウハウなどの情報収集に
サービス資料やお役立ち資料をダウンロードいただけます。
資料請求
ちょっとした不明点も
遠慮なく
ちょっとした不明点も遠慮なく
どんなささいなことでも、お気軽にお問い合わせください。
お問い合わせ
急ぎのご相談や打ち合わせを
ご希望の場合はこちら
急ぎのご相談や打ち合わせをご希望の場合はこちら
専門スタッフが対応いたします。お気軽にご予約ください。
無料相談
※営業やセールスのご連絡は受け付けておりません。
お電話でのお問い合わせはこちら
対応時間:10:00〜17:00
※セールスのお電話は受け付けておりません。
※リモート勤務の為、お電話での対応ができない場合がございます。