このページは機械翻訳技術を用いて自動翻訳されています。正確性を確保するために合理的な努力を払っていますが、英文(.com)サイトを正本とします。解釈に相違、曖昧さ、または不一致が生じた場合は、英文(.com)サイトが優先されます。
ComponentSource Group(「ComponentSource」、「we」、「us」、「our」と呼称)は、以下から構成される多数の個別企業で構成されています。
外部当事者またはサービスプロバイダー、ベンダー、顧客などの第三者組織を含むサプライヤーと共有され、アクセス可能で、または管理される組織のデータおよび資産を保護し、サプライヤー契約に沿って合意されたレベルの情報セキュリティおよびサービス提供を維持することを目的とします。
この文書は、ComponentSource Confidentialデータを扱う際に、ComponentSourceがパートナーおよびその他の第三者企業に求めるセキュリティ管理のベースラインを示します。
ComponentSource が所有または使用する、業務上重要であり、かつ/または Confidential データを処理、保存、送信するすべてのデータおよび情報システム。本ポリシーは、ComponentSource のすべての従業員、および ComponentSource のデータ、システム、ネットワーク、またはシステムリソースにアクセスする、ComponentSource のコンサルタント、請負業者、ビジネスパートナー、ベンダー、サプライヤー、パートナー、アウトソーシングサービスプロバイダー、その他の第三者組織を含むがこれらに限定されないすべての外部当事者に適用されます。
ComponentSource は、サプライヤーおよびテクノロジーサプライチェーンに関連するリスクを考慮し、評価します。必要と判断される場合、サプライヤーとの契約には、情報通信技術サービスおよび製品サプライチェーンに関連する適切な情報セキュリティリスクに対処するための要件を含めます。
ComponentSource は、サプライヤーのサービス提供を定期的に監視し、レビューします。サプライヤーのセキュリティおよびサービス提供のパフォーマンスは、少なくとも年1回レビューされます。
契約、サービス、技術、ポリシー、手順、または管理策の変更を含む、サプライヤーによるサービス提供の変更は、関与する業務情報、システム、およびプロセスの重要性を考慮して管理します。ComponentSource は、サプライヤーによって行われた重大な変更のリスクを評価し、それに応じて契約およびサービスを適切に修正します。
このセクションでは、クラウドサービスの使用に関連するリスクを管理し軽減するための基本的なパラメータを示します。
本ポリシーの例外申請は、承認のため dpm@componentsource.com に提出する必要があります。
本ポリシーの既知の違反は、group-compliance@componentsource.com に報告してください。本ポリシーに違反した場合、会社の手順に従い、雇用の終了を含む懲戒処分、および/またはシステムおよびネットワークの権限の即時剥奪または停止が行われる場合があります。
CSTPMP 10/2025