Trust Center

セキュリティ質問票

RFP・情報セキュリティ審査で頻出する質問へ、公開情報と個別確認を区別して回答します。

Omlo セキュリティ質問票
分類質問回答開示
サービス概要どのようなデータを処理しますかAI回答、引用URL、Prompt、ブランド設定、承認・Project・効果測定データを処理します。問い合わせPIIは製品データと分離します。公開情報
テナント分離顧客データはどのように分離されますかOrganization/Brandの複合スコープをAPI・D1で強制します。公開情報
認証SSOや多要素認証に対応しますか契約プランと利用環境に応じて認証要件を確認します。個別確認
権限最小権限と承認ロールを管理できますかOwner/Admin/Memberと業務承認ロールを分離し、現在権限を再確認します。公開情報
暗号化保存時・通信時の暗号化はありますか通信はHTTPSを前提とし、問い合わせはHubSpotへ直接送信します。HubSpot側の保存条件と製品データの詳細は契約・環境設計時に提示します。個別確認
監査操作・承認の監査証跡はありますか主要操作、承認、削除、復旧へ証跡と検証値を付与します。公開情報
外部サービスサブプロセッサーを開示しますか正式利用サービス、目的、送信データ、削除条件を契約・審査時に開示します。個別確認
DataForSEO検索量をAIプロンプト実数として扱いますか扱いません。検索需要は需要代理値として表示し、AIプロンプト実数と明確に区別します。公開情報
保持保持期限を設定できますか保持期限、Legal Hold、削除予約を分離して管理します。公開情報
削除契約終了後の削除手順はありますかOrganization/Brand単位の削除と疑似匿名の削除証跡を運用します。個別確認
バックアップバックアップと復元を検証していますかローカル復旧訓練ではバックアップ、別環境復元、スキーマ、外部キー、テナント境界を検証します。Remote環境は契約前に確認します。個別確認
インシデントインシデント対応手順はありますか検知、封じ込め、影響確認、通知、再発防止、証拠保全のRunbookを維持します。公開情報
第三者認証ISO 27001やSOC 2を取得していますか未取得の認証を取得済みとは表示しません。最新状況は審査時に回答します。個別確認
脆弱性診断第三者診断の実施状況は最新の診断・PenTest・是正状況は審査時に回答します。未実施の検証を完了扱いにしません。個別確認
データ所在地データ所在地を指定できますか利用環境、契約、サブプロセッサー構成に応じて確認します。個別確認
回答方針

この質問票は一般的な公開回答です。実際の契約、データ所在地、SLA、第三者認証、サブプロセッサー、Remote復旧等は、採用環境と契約条件を確認して回答します。

導入相談

自社の質問票へ回答します。

質問票を共有いただければ、公開回答、個別回答、証拠提示、契約確認へ分類します。

セキュリティ審査を相談する
導入相談