IBM Cloud®準拠:SOC 3
コンピューターのインターフェースを操作する人の周りに、セキュリティー・シールドと台座上の地球儀が描かれているイラスト
SOC 3とは

Service Organization Control(SOC)レポート(System and Organization Controlsレポートとも呼ばれる)は、米国公認会計士協会(AICPA)認定の評価者が発行する独立した第三者レポートで、外注サービスに関連するリスクに対処します。AICPAは、セキュリティー、可用性、処理の保全性、機密性、プライバシーに関するトラスト・サービス基準(TSC)を確立しており、これに基づいてサービス組織が評価されます。

SOC 3レポートは、お客様所有のデータを保護するために組織が導入した内部統制を評価し、それらの内部統制の性質に関する詳細を提供します。焦点を当てるものはSOC 2レポートと同じですが、機密情報は含まれておらず、内部統制に関する詳細も明らかにしません。SOC 3レポートは、SOC 2レポートほどの特殊性を必要としないユーザーを対象としており、一般に公開できます。

レポートおよびその他のドキュメンテーション

IBMの見解

選択したトラスト・サービス原則に従って統制を行っているIBMサービスについては、SOC 3レポートが提供される場合があります。SOC 3レポートは、IBMが選択したトラスト・サービス原則に関する統制を適切に設計し、その統制がレポート期間中有効に機能していたことを実証しています。

以下のサービスでは、統制の評価期間が示されているSOC 3レポートが入手可能です。IBMサービス記述書(SD)は、特定の製品やサービスがSOC 3レポートを維持しているかどうかを示しています。以下のサービスでは毎年1回以上、SOC 3レポートを発行しています。

IBM Cloudインフラストラクチャー・システム記述書をご覧ください(PDF、1.1MB)

次のステップ

コンプライアンス・プログラムについて、ご質問がありますか?保護されたコンプライアンス・レポートが必要ですか?当社がお手伝いいたします。

コンプライアンス・プログラムの詳細はこちら