規格と規制
お客様の業界の規格を満たすためのツール
SupplyCoreは、主要なフレームワークが求めるアーキテクチャ、統制、トレーサビリティを提供します。正式な認証は、お客様の手順と導入方法に依存します。私たちは監査プロセスをサポートします。
| 規格・フレームワーク | 対象業界 | SupplyCoreがもたらすもの |
| ISO/IEC 27001 情報セキュリティ | すべての業種 | アクセス制御、暗号化、ログ記録、インシデント管理を当該フレームワークに整合。 |
| ISO 9001 品質マネジメント | 産業、MRO、すべて | プロセスのトレーサビリティ、不適合、是正処置を文書化し、エクスポート可能。 |
| SOC 2 SaaSセキュリティ管理策 | すべて(ホスティング) | SOC 2の原則(セキュリティ、可用性、機密性)に整合した管理策。 |
| BPF / GMP 適正製造規範(GMP) | 製薬、食品、化粧品 | ロット/日付のトレーサビリティ、改ざん不能な台帳、ライセンス管理、監査対応可能な記録。 |
| 21 CFR Part 11 電子記録・電子署名(FDA) | 製薬(米国) | 署名・タイムスタンプ付きで改ざん不能な監査証跡。アクセス制御と検証可能な完全性を備える。 |
| HACCP 食品安全 | 飲食料品 | 重要管理点の監視、コールドチェーンの追跡、ロットの逆引き検索によるリコール対応。 |
| TMD / TDG 危険物の輸送 | 石油、化学、産業 | 分類、輸送書類、関連するSDS、輸送コンプライアンスチェック。 |
| SIMDUT / WHMIS 危険物情報システム | 産業、石油、化学 | 各危険物に紐づくラベル表示と安全データシート(SDS)。 |
| PIPEDA / Loi 25 個人情報の保護(カナダ/ケベック) | すべて(カナダ) | 個人データの暗号化、アクセスログ、同意、およびエクスポート/削除の権利。 |
| RGPD / GDPR データ保護(欧州連合) | 多国籍(欧州) | 欧州連合内の単一データセンターでのホスティング、データ最小化、ポータビリティ、要求に応じたデータ消去。 |
SupplyCoreは、お客様のコンプライアンスを支える技術的機能(アーキテクチャ、統制、トレーサビリティ、エクスポート)を提供します。正式な認証の取得と維持は、お客様の社内手順および認証機関の責任に属します。