Udemy Business Proのセキュリティプロトコルの概要と、それに関するよくある質問の回答を紹介します。
商品説明
Udemy Business Proは、IT、開発、データ&アナリティクスのプロフェッショナルのために、より深い学習体験を提供することでUdemy Businessの機能を強化するUdemyのプレミアムなアドオンです。Udemy Business は、学習をガイド、強化、支援するUdemyパス、評価テスト、ワークスペース、ラボなどの機能を備えたUdemy Business(UB)コースへの集中的な参加を通じて、学習者の目標達成をサポートします。
サブプロセッサー: Udemy Business Proのラボとワークスペースは、AWS、Azure、Vocareumのサブプロセッサーを利用しています。
- AWSはUdemy Business Proの提供に使用しているクラウドホスティングプロバイダーです。Udemy Business Proのワークスペースでは、Udemyのその他のサービスのアカウントとは異なり、AWSアカウントを使用します。
- Udemy Business Proでは、ユーザーがUdemyプラットフォームで実践的な技術トレーニングを実施できるVocareumのバーチャルコンピューティングラボ環境を使用します。Vocareumは、使用しているラボ環境に応じて、AWSまたはAzureで実行されます。
UdemyのセキュリティプログラムとUdemy Business Pro
Udemyのセキュリティプログラムは、以下のようなデータ保護法、規制機関、業界のベストプラクティス、事業目的、およびその他の基準が求める要件を統合した管理フレームワークによって統制されています。
- ISO 27001
- EU一般データ保護規則(GDPR)
- CIS CSC 20
- COSOの原則
Udemyの情報セキュリティ、プロダクト、エンジニアリングの各チームは、Udemyのインフラストラクチャおよびアプリケーションと、Udemy BusinessやUdemy Proの各機能全体のセキュリティフレームワークの設計および実施を担っています。Udemyのプライバシーチームは、適用されるデータプライバシー法(例: CCPA、 GDPR)に従って監視を行っています。
Udemyは、 すべてのサブプロセッサーとサービスプロバイダーのデューデリジェンスおよびセキュリティ評価を実施しています。また、機密保持およびデータ処理に関する契約を締結し、適用されるデータプライバシーおよびデータセキュリティ基準の順守をサードパーティーに義務付けています。サービスプロバイダーの管理プログラム要件は以下のとおりです。
- すべてのサードパーティーのサービスの認証済みの導入または廃止は、プライバシーとセキュリティの考慮事項に徹底的かつ一貫して従うよう設計された方法で行います。
- すべてのサードパーティーのリスク追跡、管理評価、 是正措置は、企業統治・リスク管理・法令順守(GRC)に基づいて実施します。
- セキュリティ証明などの標準要件を確認したうえで、ベンダーを承認します。
- 導入前および導入後にセキュリティ検証を実施し、セキュリティ問題の発見、追跡、解決を徹底します。
- GDPRに準拠してDPAやその他の契約を締結し、Udemyのサービスプロバイダーが高水準のデータプライバシーおよびセキュリティ基準を順守するよう徹底します。
- 年に1度、ハイリスクベンダーのデューデリジェンスを実施し、コンプライアンスを徹底します。
- リスクの高いサードパーティーベンダーはすべて、Udemyのビジネスインパクト分析戦略、脆弱性マネジメントガイドライン、ペネトレーションテスト(年間レポート)に従う必要があります。
よくある質問(FAQs):
- データはどこに保存されますか?
- ユーザーがデータをこれらのツールにアップロードすることはできますか? そこには誰がアクセスできますか?
- これらのツールでは、どのユーザーアクティビティがログに記録されますか?
- 利用者はユーザーアクティビティログにアクセスできますか?
- Udemy Businessの管理コンソールでは、Udemy Business Proのユーザーアクティビティレポートを閲覧できますか?
- 個人の特定が可能な情報(PIIデータ)はUdemy Business Proをホストしているサブプロセッサーと共有されますか?
- 特定のユーザー(またはグループ)のみUdemy Business Proにアクセスできるようにする方法はありますか?
- ユーザーが不要なデータをUdemy Business Proにアップロードできないようにする方法はありますか?
- 利用者がUdemy Business Pro AWSとVocareumラボの許可リストに追加する必要のあるURLとIPアドレスは何ですか?
- Udemy Business Proの利用者側のシステム要件は何ですか?
データはどこに保存されますか?
評価テスト:
評価テストの結果はUdemyのシステムに保存されます。
ラボ:
AWS、Azure、データサイエンスラボついては、演習コードおよびデータはすべて、AWSまたはAzureがホストするVocareumに保存されます。
ソフトウェアラボについては、演習コードとデータはすべて、Udemyのインフラストラクチャに保存され、AWSまたはAzureがホストします。
Udemyパス:
Udemyパスには、ユーザー関連またはユーザーが入力したデータは保存されません。
ユーザーがデータをこれらのツールにアップロードすることはできますか? そこには誰がアクセスできますか?
評価テスト:
ユーザーは多肢選択式の問題への回答(例: 1つまたは複数の選択肢)のみに制限されています。オプションとして、問題へのフィードバックを自由記述で提出することができます。その他のデータはアップロードできません。
ラボ:
AWS/のラボについては、ユーザーはAWS/Azureにデータをアップロードすることが可能です。AWS/AzureとVocareumがこのデータにアクセスできます。
データサイエンスラボのワークスペースについては、ユーザーはVocareumのインフラストラクチャで稼働するR StudioまたはJupyter Notebookにデータをアップロードできます。 Vocareum [とAWS] がこのデータにアクセスできます。
インフラストラクチャで稼働するソフトウェア開発ラボはUdemyが所有し、AWSまたはAzureでホスティングされています。そのため、Udemy BusinessとAWSまたはAzureがソフトウェア開発ラボのデータにアクセスすることができます。
受講生/学習者は、ラボの統合開発環境(IDE)を通じて、自身のラボ環境にファイルをアップロードできます。
メモ: すべてのラボのワークスペースのセッションは3時間です。ワークスペースに入力されたデータはすべて、3時間のセッション終了後、自動的に消去されます(元に戻すことはできません)。
すべてのラボで、フィードバックフォームを使用して講師にフィードバックを送信することが可能です。
Udemyパス:
Udemyパスにデータをアップロードすることはできません。
これらのツールでは、どのユーザーアクティビティがログに記録されますか?
Udemy Businessのユーザーアクティビティ追跡に加え、以下を記録します:
評価テスト:
Udemyは、ユーザー/学習者の回答の開始、終了、試行回数、フィードバック、ユーザーが問題に正解したかどうかを記録します。
ラボ:
Udemyは、学習者のワークスペースの開始、終了、ボタンのクリック数、活動時間、タスクの完了、ラボの完了、ラボでの活動時間、ラボの取り組み回数を記録します。Vocareum、AWS、Azureでは、サービスに応じたその他の情報を記録しています。
Udemyパス:
Udemyは、ユーザーのパスの登録、進捗、完了を記録します。
利用者はユーザーアクティビティログにアクセスできますか?
元のアクティビティログにはアクセスできませんが、Udemy Business管理インサイトレポートで利用状況データを閲覧できます。
Udemy Businessの管理コンソールでは、Udemy Business Proのユーザーアクティビティレポートを閲覧できますか?
はい。Udemy Business管理コンソールでは、管理者がレポートをエクスポートしたり、選択された利用状況データを閲覧したりできます。Udemy Proのインサイトについてはこちらをご覧ください。
個人の特定が可能な情報(PIIデータ)はUdemy Business Proをホストしているサブプロセッサーと共有されますか?
いいえ。Udemy Business ProはいかなるPIIデータの収集および処理も要求しません。ユーザーは、ワークスペース用にUdemyによって生成されたもの以外の会社の認証情報を入力する必要はありません。接続は、既存のUdemy Businessセッションから、PII以外の一時的なラボの認証情報に認証されます。オプションの製品内の調査でメールアドレスが要求されます。
特定のユーザー(またはグループ)のみUdemy Business Proにアクセスできるようにする方法はありますか?
はい。Udemy Business Proのライセンスが割り当てられているユーザー、グループ管理者、および管理者のみが、Udemy Business Proの機能とデータにアクセスできます。
ユーザーが不要なデータをUdemy Business Proにアップロードできないようにする方法はありますか?
製品内バナーを生成して、学習者に専有情報をラボやワークスペースにアップロードしないように促すことができます。
利用者がUdemy Business Pro AWSとVocareumラボの許可リストに追加する必要のあるURLとIPアドレスは何ですか?
Udemy Business Proをご利用のお客様が許可リストに追加する必要のあるURLとIP アドレスはこちらをご覧ください。
Udemy Business Proの利用者側のシステム要件は何ですか?
Udemy Businessのシステム要件をご覧ください。
他にご不明な点がある場合
Udemy Businessアカウント担当、カスタマーサクセスマネージャー、またはUdemy Business サポートにお問い合わせください。