概要
その システムおよび組織統制 2 (SOC 2) 米国公認会計士協会(AICPA)が策定した、広く認知されているコンプライアンス基準です。以下の5つの中核的な信頼サービス基準に重点を置いています。 セキュリティ、可用性、処理の整合性、機密性、プライバシーSOC 2 は、特にクラウドベースおよびサービスとしてのソフトウェア (SaaS) プロバイダー向けに、組織のシステムが顧客データの安全性と可用性を維持するように設計されていることを確認するために設計されています。
負荷分散ソフトウェアベンダーの場合 RELIANOIDSOC 2コンプライアンスは、製品の設計、導入、保守に直接的な影響を与えます。安全なシステム設計、継続的な監視、インシデント対応、データの整合性に重点を置くことは、 RELIANOIDの使命は、耐障害性に優れた高性能な負荷分散ソリューションを提供することです。当社のテクノロジーは、暗号化、監査ログ、フェイルオーバー機能、堅牢なアクセス制御メカニズムといった機能を提供することで、お客様が安全かつコンプライアンスに準拠した運用を維持できるようサポートします。
これに関連して、 RELIANOID SOC 2コンプライアンスに関する公式声明を発表次のセクションでは、その負荷分散テクノロジが標準の柱である信頼性、セキュリティ、可用性をどのようにサポートするかについて詳しく説明していきます。
SOC 2 アライメントステートメント
トラストサービス基準 RELIANOID ロードバランサと組織の運用
RELIANOID is SOC 2セキュリティ原則に準拠 5つの信頼サービス基準すべてに対応するコントロールを実装します。セキュリティ、可用性、機密性、処理の整合性、プライバシー—私たちの ロードバランサソリューション (NAIST) と 組織全体 (開発、サポート、配信)。当社のソフトウェアは主に オンプレミス、また (NAIST) と ハイブリッド 環境に対応し、すべての導入モデルに同じ制御セットが適用されます。当社は、次のような規制の厳しい分野にサービスを提供しています。 ファイナンス, ヘルスケア, 政府、一般企業も同様です。
注意: RELIANOID SOC 2認証を取得していません。以下は当社の アラインメント SOC 2 Trust Services 基準に準拠しており、認証または証明レポートではありません。
対象領域
- システム: RELIANOID ロードバランサー(全エディション)
- オペレーション: 製品エンジニアリング、リリースと配信、顧客サポート
- 導入: オンプレミス、クラウド、ハイブリッド — 1つの制御ベースラインを適用
組織統治とリスク管理
当社のガバナンス フレームワークは、SOC 2 制御領域 (制御環境、コミュニケーション、リスク評価、監視) にマッピングされます。
- 方針と手続き: 詳細はこちら: 事業継続と災害復旧 (NAIST) と サードパーティのリスク管理.
- 危機管理: 正式なリスクの特定、評価、および追跡、そして製品と運用のバックログに統合された修復計画。
- トレーニングと意識向上: 全スタッフに対するセキュリティ トレーニングの義務化、エンジニアおよびサポート担当者に対する役割ベースの再教育。
データのセキュリティとプライバシー
- データ処理とプライバシー: 詳細はこちら: データ処理契約(DPA) (NAIST) と グローバルデータ分離とプライバシーポリシー.
- 暗号化機能: 転送中のデータには TLS 1.3 を使用し、サポートされている環境では保存時の暗号化と顧客管理キーをサポートします。
- アクセス: ロールベースのアクセス制御 (RBAC)、SSO/LDAP 統合、特権操作用の MFA。
運用セキュリティ管理
RELIANOID 予防、検出、対応(論理アクセス、システム操作、変更管理)のための階層化された制御を維持します。
- ログ記録と監視: 管理およびセキュリティ イベントは、顧客の SIEM に転送するオプションとともにログに記録され、アラートおよびエスカレーション パスが定義されます。
- 脆弱性管理: 毎週 負荷分散ソフトウェアの脆弱性スキャン。 季刊 公開サービスと内部サービスのセキュリティ スキャン、追跡された修復 SLA。
- 硬化: デフォルトで安全な構成、最小権限のサービス アカウント、ネットワークのセグメンテーション、安全なシークレットの処理。
変更とリリース管理
- コードレビュー: 必須のピアレビュー。 すべてのコミット 安全なコードのための自動検証スクリプトを実行します。
- 自動テスト: OpenAPI 駆動型パイプラインと統合されたセキュリティおよび機能テスト、ビルド時の回帰ゲート。
- リリースの整合性: バージョン管理されたリリース、文書化された変更、およびロールバック手順。
インシデント対応とサービスレベル
インシデント処理プロセスと外部コミュニケーションは、セキュリティ イベントと可用性のコミットメントに関する SOC 2 の期待に準拠しています。
サードパーティおよびサプライチェーンリスク
- ベンダー監視: 重要なサプライヤーの評価 第三者リスク管理方針SLA および終了戦略を含みます。
- クラウドとホスティング: お客様は好みのインフラストラクチャに導入することができ、共有責任を調整するためのガイダンスが提供されます。
事業継続と災害復旧
- BC/DR プログラム: で定義されたポリシーとテスト BC/DRポリシー.
- バックアップと復元: 可用性と整合性の目標を満たすための定期的なバックアップと復元訓練。
信頼サービス基準(TSC)の整合
セキュリティ(コモンクライテリア)
- 論理アクセス制御: RBAC、特権アクセス用の MFA、ネットワーク セグメンテーション。
- システム操作: 監視、アラート、脆弱性管理、不正使用防止。
- 変更管理: コード レビュー、コミットごとの自動セキュリティ検証、リリース承認。
利用状況
- 高可用性クラスタリングおよびフェイルオーバー オプション (オンプレミス/クラウド)。
- サポートと応答時間、容量とヘルスの監視に関する SLA。
- バックアップと復元のテストを含む BC/DR 計画。
機密性
- 転送中の暗号化 (TLS 1.3) と保存時の暗号化 (サポートされている環境)、キー管理ガイダンス。
- プライバシー ポリシーに従ったデータ分離の実践、最小権限アクセス。
- 安全な構成ベースラインとシークレット衛生。
処理の整合性
- 正確で承認された処理を保証するための自動化されたパイプライン テスト (機能、回帰)。
- 構成の検証と変更の追跡、リリースの整合性チェック。
- 正確性に影響する欠陥に対する修復 SLA を定義しました。
プライバシー
- データ処理契約およびグローバル プライバシー管理 (DPA およびプライバシー ポリシーを参照)。
- ログ/テレメトリのデータ最小化および保持オプション。
- データフローとエクスポートに対する顧客の所有権と制御。
最終声明
RELIANOID 組織が目標達成できるよう支援することに尽力しています SOC 2 信頼サービス基準 統合することによって 堅牢なセキュリティ対策、運用回復力戦略、コンプライアンス重視のベストプラクティス 当社の負荷分散ソリューションに組み込みます。
ドキュメントレビュー
| 日付 | コメント |
| 30th July 2025 | ドキュメント作成 |
連絡と保証
詳細なセキュリティ ドキュメント、リスク マッピング マトリックス、コンプライアンス開示のリクエストを歓迎します。
コンプライアンス&セキュリティチームにお問い合わせください
最新のセキュリティレポートをダウンロード