概要
SOC(System and Organization Controls)は、American Institute of Certified Public Accountants(米国公認会計士協会、AICPA)が策定したセキュリティ標準であり、サービス組織のセキュリティ、可用性、処理の整合性、機密性、プライバシーに直接関連するコントロールについて報告します。
関連資料
AICPA SOC サービススイート
Akamai のコンプライアンス
Akamai は毎年 SOC 2 Type 2 レポートを受領しており、Akamai のセキュリティコントロールは年間を通じて継続的に監査されています。
該当する Akamai サービス
Akamai の主要 SOC 2 Type 2 レポートは、セキュリティと可用性についての信頼サービス基準を対象にしています。このレポートの対象になる Akamai サービスは、次のとおりです。
- Ion および Dynamic Site Delivery などのコンテンツ・デリバリー・サービス
- App & API Protector、Kona Site Defender、Kona DDoS Defender、Web Application Protector などのアプリおよび API セキュリティサービス
- Account Protector、Bot Manager、 Content Protector などの不正利用および不正防止ソリューション
- Prolexic の DDoS 緩和サービス
- Akamai Control Center カスタマーポータル
- Edge DNS
- Global Traffic Management
- アクセス管理、キー管理、およびその他のインフラシステムをサポートする追加システム
Akamai Guardicore Segmentation、API Security(旧 Neosec)、および API Security(旧 Noname Security)に関する Akamai の SOC 2 Type 2 レポートは、セキュリティ、可用性、機密性の 3 つの信頼サービス基準を対象にしています。
Akamai Identity Cloud サービスに関する Akamai の SOC 2 Type 2 レポートは、5 つの信頼サービス基準をすべて網羅しています。
Akamai は、以下のクラウド・コンピューティング・サービスについて、セキュリティと可用性の信頼サービス基準に関する SOC 2 Type 1 レポートを追加しています。
クラウド・コンピューティング・サービス:
- コンピューティング:
- Dedicated CPU コンピューティング
- Shared CPU コンピューティング
- High Memory コンピューティング
- GPU コンピューティング
- ストレージ:
- Object Storage
- Block Storage
- Backups
- ネットワーク:
- Cloud Firewall
- DDoS 防御
- NodeBalancers
- 仮想プライベートクラウド(VPC)
- VLAN
- 開発者ツール:
- Cloud Manager ポータル
セキュリティサービス:
- Shield NS53
- Akamai MFA
- AnswerX、Cloud/Managed
- Secure Internet Access Essentials 1.0
Q&A
SOC 2 レポートのコピーはどのように入手できますか?
Akamai の貴社担当アカウントチームがコピーを提供いたします。また、レポートは Akamai Control Center お客様ポータルの Download Center からもご覧いただけます。
どの地域が対象ですか?
Akamai の SOC 2 レポートは Akamai のサービス全体を対象としており、特定の地域に限定されていません。
前回の対象期間より後の期間に関するブリッジレターはありますか?
前回発行されたレポート以降の期間に関するブリッジレターは、貴社担当アカウントチームからご入手いただけます。
Akamai は SOC 2 認証を取得していますか?
SOC 2 では、準拠証明書は提供されません。証明書が提供されるのではなく、認定された第三者の評価機関が、評価を受ける組織のコンプライアンスに関するレポートを作成し、その組織のシステムの説明、範囲、一般基準を満たすための規制の説明、証拠、および組織の説明と証拠の適切性について検討します。
なぜ Akamai には複数の SOC 2 レポートがあるのですか?
Akamai は現在、Identity Cloud、Akamai Guardicore Segmentation、API セキュリティソリューション、クラウド・コンピューティング・サービスについて SOC 2 レポートを作成しています。これらのサービスは、最近の買収によって取得したものです。Akamai では当面、こうしたレポート分類を維持することを選択しました。
Akamai には SOC 1 レポートがありますか?
Akamai は SOC 1 の監査を受けていません。SOC 1 レポートの目的は、サービスプロバイダーの内部統制がその顧客の財務報告に影響を与える可能性がある場合、それに対処することです。Akamai のお客様は、財務報告に不可欠な事項を Akamai のビジネスプロセスにアウトソースすることはありません。そのため、SOC 1 の監査は Akamai が提供するサービスには関連しません。