Skip to main content
コンプライアンスとプライバシー

SOC 2 コンプライアンス

AICPA が策定したサービス事業者向けのセキュリティ枠組みです。顧客データの security、availability、confidentiality、privacy に関する統制を求めます。

SOC 2 (System and Organization Controls 2) は、米国公認会計士協会 (AICPA) が策定したコンプライアンスの枠組みです。5 つのトラストサービス基準、すなわちセキュリティ、可用性、処理の整合性、機密性、プライバシーに基づいて、サービス事業者が顧客データをどれだけ適切に扱っているかを評価します。

SOC 2 への準拠は、企業顧客が自社のデータを預ける前提として求めるようになってきました。監査では、一定期間にわたって (Type II) あるいはある時点で (Type I)、方針、手順、技術的な統制が検証されます。

パスワード管理は SOC 2 に直結します。監査人は、認証情報がどう保管され、共有され、更新され、記録されているかを確認します。アクセス制御と監査履歴を備えたチーム向けパスワードマネージャーは、SOC 2 が求める統制を示すのに役立ちます。

用語集に戻る

パスワードの表管理を、そろそろやめませんか

TeamPasswordはチームの認証情報を、エンドツーエンドで暗号化して保管、共有、更新します。

世界900以上の代理店と少人数チームに選ばれています