お客様
Secure Coupa Compassポータルから追加のセキュリティプログラム情報を参照できます。
Coupaは、「5つの信頼の柱」で信頼を提供します
Coupaは、あらゆるレベルの技術と運用におけるセキュリティを、製品開発ライフサイクルの最初から組み込んでいます。Coupaのコミットメントは、Coupaに託されたデータを安全でセキュアに保ち、その完全な機密性を保証するための技術、人、そしてプロセスに投資することです。
以下の責任ある開示ポリシーをお読みください。
Coupaの責任ある開示ポリシーCoupaは、複数の認定や認証を維持しながら、さまざまなコンプライアンス監査に参加しています。
Coupaは、ISO 27701およびAPEC PRP認定のグローバルプライバシープログラムを持ち、顧客のコンプライアンスへの取り組みをサポートし、主要な利害関係者の期待に応えています。Coupaではデータプライバシーは基本的な人権とみなされているため、プライバシープログラムは他のすべての重要なコンプライアンスドメインとともにエンタープライズリスク管理プロセスに統合され、GRIおよびSASBの持続可能性報告基準に則っています。
詳しく読むCoupaのグローバル製品コンプライアンスチームは、製品管理およびバリューサービスと連携して、顧客のBSMソリューションが地域およびグローバルの必須の法的要件に準拠するようにしています。
このチームの活動は、Coupaのコアバリューである「顧客を成功に導く」「エクセレンスの追求」の理念に基づくものです。グローバル製品コンプライアンスチームが請求書処理の観点からBSMをどのようにサポートしているかについて、詳しくお読みください。
CoupaグローバルコンプライアンスについてCoupaには、ビジネス、社会、そして地球に良い影響を与える「支出の力」という信念を共有する、意欲にあふれた従業員、顧客、サプライヤー、そしてパートナーからなるコミュニティを築いています。環境、社会、ガバナンス(ESG)に対する取り組みを通じて、Coupaは持続可能なビジネス慣行を推進し、顧客とコミュニティにプラスの影響をもたらすことにコミットしています。
CoupaのESGへの取り組みについてセキュリティオペレーションセンター(SOC)は、脆弱性管理を監督し、アプリケーションとシステムの脆弱性を監視する責任があります。脆弱性は、以下の連絡先に報告してください。
Secure Coupa Compassポータルから追加のセキュリティプログラム情報を参照できます。
見込み客とパートナーは、アカウントマネージャーまたはパートナー担当者に連絡してください。
Coupaサプライヤーのサイトにアクセスし、サプライヤーのヘルプセンターとよくある質問を参照してください。
脆弱性を報告する場合、またはセキュリティ研究者である場合は、責任ある開示ポリシーを確認してください。
Coupaは、財務報告に関するユーザーエンティティの内部統制に関連するコントロールでSOC 1に準拠しています。
Coupaは、セキュリティ、可用性、および機密性に関連するコントロールでSOC 2に準拠しています。
Coupaは、ISO/IEC 27001:2013の要件に準拠した認定の情報セキュリティ管理システムを維持しています。
Coupaは、ISO/IEC 27701:2013の要件に準拠した認定のプライバシー情報管理システム(PIMS)を維持しています。
Coupaは、Payment Card Industry Data Security Standards (PCI DSS)認証を取得しています。
Coupaは、Protecting Private Health Information (プライベート保健情報の保護)のHealth Insurance Portability and Accountability Act (HIPAA)ホスティングスタンダードに準拠しています。
CoupaはFedRAMP (Federal Risk and Authorization Management Program) Moderate Authorizationを維持しています。
Coupaは、CoupaのGovCloudプラットフォームのITAR人事審査およびアクセス承認手順に準拠しています。
Coupaは、自動車業界向けの欧州情報セキュリティアセスメント(ISA)の認定を受けています。
Coupaは、アジア太平洋経済協力(APEC)のPrivacy Recognition for Processor (PRP)要件に準拠しています。