コンプライアンスと認証

コンプライアンス優先、 独立監査で検証済み。

ASTERIA KYCは情報セキュリティ、プライバシー管理、AIガバナンス、クラウドセキュリティ、クラウドプライバシー、ライブネス検出をカバーする6つのISO認証を保有しています。

ISO/IEC 27001ISO/IEC 27701ISO/IEC 42001ISO/IEC 27017ISO/IEC 27018ISO/IEC 30107-3
ISO認証

6つの認証。 1つのコンプライアンス優先プラットフォーム。

ISO認証は管理システムコントロールを文書化・検証するための国際的に認められた標準です。

ISO/IEC 27001

2023年認証・年次監査

情報セキュリティ管理

情報セキュリティ管理システムの国際標準。すべてのデータ処理運営にわたるセキュリティコントロール、リスク評価、インシデント管理をカバーします。

ISO/IEC 27701

2023年認証・年次監査

プライバシー情報管理

PII管理者と処理者のためのプライバシー情報管理をカバーするISO 27001の拡張。GDPRアライメント文書化を含む。DPAはリクエストに応じて提供。

ISO/IEC 42001

2024年認証・年次監査

AI管理システム

AI管理システムのための最初の国際標準。KYCプロセスにおけるAI駆動の意思決定のAIリスク評価、ガバナンス、透明性、説明責任をカバーします。

ISO/IEC 27017

2023年認証・年次監査

クラウドセキュリティコントロール

クラウドサービスプロバイダーとクラウドカスタマー向けにISO 27001を拡張するクラウド固有の情報セキュリティコントロール。

ISO/IEC 27018

2023年認証・年次監査

クラウドプライバシー保護

パブリッククラウドコンピューティング環境における個人識別情報の保護のための実践規範。

ISO/IEC 30107-3

2024年認証・年次監査

ライブネスプレゼンテーション攻撃検出

生体認証プレゼンテーション攻撃検出の国際標準。ASTERIA KYCライブネス検出システムがすべての定義された攻撃カテゴリに対して必要なパフォーマンスレベルを満たしていることを認証します。

GDPRコンプライアンス

GDPRネイティブアーキテクチャ、 後付けではありません。

ASTERIA KYCは最初からGDPR要件を中心に設計されました。

法的根拠の文書化

すべての処理活動に文書化された6条の法的根拠。DPAと規制審査のための処理記録が利用可能。

データ最小化

特定の検証目的に必要なデータのみを収集・保持。投機的なデータ収集や文書化された根拠のない二次利用なし。

データ主体の権利

プラットフォームに組み込まれた削除、アクセス、ポータビリティリクエスト処理。自動削除による設定可能な保持期間。

国境を越えた転送コントロール

データ転送のための標準契約条項と適切性決定カバレッジ。EU、UK、APACの顧客のためのデータ居住オプション。

データ居住

データは必要な場所に 保管されます。

ASTERIA KYCは管轄区域固有のデータ場所要件を持つ顧客のためのデータ居住オプションを提供します。

?눎?눣

欧州連合

EUリージョンインフラ内で処理・保管。ISO 27017認証クラウド環境。GDPR適切性確認。

?눐?눉

英国

UKリージョンインフラ内で処理・保管。UK GDPR準拠。UK適切性決定維持。

?뙊

アジア太平洋

シンガポール、日本、オーストラリアのためのAPACデータ居住。リクエストに応じてローカルコンプライアンス文書化を持つ地域インフラ。

本人確認を統制されたコンプライアンスワークフローに変える準備はできていますか?

ASTERIA KYCを使用して、一つの統合されたプラットフォームからユーザーの確認、リスクスクリーニング、証拠保存を行います。

コンプライアンス優先、 独立監査で検証済み | ASTERIA KYC