免責事項
01 情報提供であり、助言ではありません
whatelselabs.com のコンテンツは、当方のサービスに関する一般的な情報提供を目的としています。個別の状況に対する専門的助言ではなく、本サイトを閲覧してもWhat Else Labsとの間に契約が成立するものではありません。クライアントへの助言は、個別の状況に基づき、書面によるエンゲージメント契約のもとで提供されます。
02 セキュリティ成果の保証について
サイバーセキュリティのリスクは、低減できても完全に排除することはできません。当方のサービスは、リスクの把握・優先順位付け・改善計画の策定を支援するものであり、いかなるアセスメント、ロードマップ、アドバイザリーも、セキュリティインシデントが発生しないことを保証するものではありません。推奨事項の実装およびその結果は、各クライアントと、クライアントが選定するベンダーの責任となります。
03 認証・準拠の保証について
Blueprint_ は、セキュリティ管理策の成熟度を評価し、その結果を CIS Controls v8、NIST CSF、ISO/IEC 27001、ゼロトラスト、FISC安全対策基準、IPA セキュリティアクションなどのフレームワークに対応づけるものです。この対応づけは、取得・対応に向けた準備の支援であり、監査ではありません。いかなる規格についても認証を行うものではなく、規格への準拠を証明するものでもありません。規格の認証は、認定を受けた認証機関がその審査を経て付与するものであり、認証機関・規制当局・取引先による判断は、いずれもそれぞれの機関の専権に属します。
本プラットフォームは、体系化された設問により管理策の成熟度を測定します。ISO 31000 や ISO/IEC 27005 に規定されるような、資産ごとに発生可能性と影響度を分析する形式のリスクアセスメントは実施しておらず、その出力をそうしたリスクアセスメントとして依拠し、または提示することはできません。
04 正確性・最新性
本サイトの正確性・最新性の維持に努めていますが、脅威・技術・法令・当方のサービスは変化します。掲載内容が最新でない場合があり、予告なく変更・削除されることがあります。
05 外部リンク
外部サイトへのリンクは利便性のために提供するものです。その内容、可用性、個人情報の取扱いについて、当方は管理しておらず、責任を負いません。
06 責任
日本法上許容される範囲で、本サイトのコンテンツに依拠したことにより生じた損害について、当方は責任を負いません。あわせて利用規約もご覧ください。
07 お問い合わせ
お問い合わせ: legal@whatelselabs.com