サービス品質保証への取り組み
お客様に安心してご利用頂くためにベースマキナでは次のような対策を講じております。
第三者認証の取得
ISMS(ISO/IEC 27001)
認証登録範囲:法人向けソフトウェアの開発・提供
情報セキュリティ方針・ポリシーの策定
認証取得に加え、基本的な情報セキュリティマネジメントの方針、ならびにプライバシーポリシーの策定を行っております。
サービス提供時間
原則24時間365日提供します(臨時メンテナンスが生じた場合を除く)。
オートスケーリング
本サービスのサーバーはトラフィック量に応じたオートスケーリングを有効化いたします。
冗長化
データベースのレプリケーション、ならびにマルチリージョン対応を行います。
バックアップ
お客様のデータは毎日定期バックアップを作成しています。
インシデントモニタリング
サーバーメトリクスの収集、ヘルスチェックやエラーログの収集等、障害発生の予防につながるモニタリングは常時行っております。
脆弱性管理および修正適用基準
当社が管理するベースマキナ本体、当社管理インフラ、および当社が運用する関連コンポーネントにおいて脆弱性が確認された場合、当社は当該脆弱性の重要度、悪用可能性、外部公開有無、影響範囲、情報漏えい・権限昇格等のリスクを踏まえて優先度を判定し、必要な調査、暫定対応、パッチ適用または恒久対応を実施します。
重要度判定
脆弱性の重要度は、CVSS等の一般的な指標に加え、当社サービスへの実際の影響、外部からの到達可能性、悪用コードの有無、影響を受けるお客様の範囲等を踏まえて、Critical / High / Medium / Low に分類します。
初動確認目標
Critical は検知または受付から4時間以内、High は1営業日以内、Medium は3営業日以内、Low は通常保守計画内での確認開始を目標とします。
影響調査目標
Critical は24時間以内、High は3営業日以内、Medium は10営業日以内、Low は通常保守計画内で、影響有無および対象範囲の確認を行うことを目標とします。
暫定対応目標
直ちにパッチ適用または恒久対応ができない場合で、リスクが高いと判断されるときは、機能制限、アクセス制御、設定変更、監視強化、認証情報のローテーション等の暫定的な緩和策を検討し、必要に応じて実施します。
パッチ適用・恒久対応目標
Critical は72時間以内、High は7営業日以内、Medium は30日以内、Low は通常リリースサイクル内での対応を目標とします。ただし、ベンダーパッチ未提供、互換性検証、サービス停止影響、またはお客様環境への影響確認が必要な場合は、暫定対応を優先し、個別に対応方針を定めます。
適用後確認
パッチ適用または恒久対応後、サービス稼働状況、主要機能、監視アラート、エラーログ等を確認し、対応による重大な副作用がないことを確認します。
お客様への通知
お客様への影響がある、または影響可能性を否定できない場合は、判明している範囲で、脆弱性の概要、影響有無、対象範囲、実施済みまたは予定している対応、暫定対応、残存リスク、お客様側で必要な対応を通知します。
例外条件
上記の目標時間は、当社が管理する範囲における対応目標であり、個別の修正完了を保証するものではありません。第三者ベンダーの対応待ち、外部サービスの仕様制約、検証に時間を要する場合、緊急メンテナンスによる業務影響が大きい場合等は、リスク低減策を優先した上で、合理的な対応計画を策定します。
インシデント発生時の告知目標時間
障害は原則として検知から1時間以内に告知いたします。
インシデントレポーティング
インシデントが発生した際に即座にレポートを受け取りたい場合は、下記ウェブサイトで通知を購読することができます。
併せて、リアルタイムな稼働実績ならびに過去のインシデント発生時のエビデンスも下記ウェブサイト上で確認することができます。
お問い合わせ
管理画面のリプレイスから、組織のAI活用まで
ベースマキナの導入、テクサポAIのトライアル、AIネイティブ化の相談。まずは現在の課題をお聞かせください。
© 2026 BaseMachina Inc.