Questの企業情報セキュリティに関する慣行および基準は、Questの企業環境を保護し、情報セキュリティ、システムと資産の管理、開発、およびガバナンスにわたるビジネス目標を達成することを目指して設計されています。 これらの基準、ポリシー、および慣行は、少なくとも年に一度見直されます。 改訂はすべてQuestの経営陣の承認を受けます。 Questの情報セキュリティ関連ポリシーの写しはこのウェブサイトから入手できます。
Questのデータプライバシーおよび情報セキュリティプログラムには、物理的および論理的アクセス制限、データ分類、アクセス権、資格情報付与プログラム、記録保持、データプライバシー、データ最小化、情報セキュリティ、およびGDPRやCCPAなどの適用されるプライバシー規制に準拠した個人データの取り扱いに関するポリシー、基準、および手続きが含まれます。
Questでは、個人データの処理と転送における情報セキュリティに真剣に取り組んでいます。 この情報セキュリティ概要は、Questまたはその関連会社で処理され、Questのグループ企業間で転送される個人データの保護に関するQuestの企業統制に適用されます。
可用性もセキュリティの懸案事項の1つ
DoS攻撃およびランサムウェアは、広く蔓延している脅威です。 Questでは、複製とバックアップを幅広く使用したり、物理的および論理的なアクセス制御を行ったりするなど、さまざまなステップでデータの可用性を保護しています。 詳細については、当社の技術的および組織的対策をご覧ください。