SOC 2

Service and Organization Controls(SOC)2 は、米国公認会計士協会(AICPA)の監査基準審議会(AICPA)SSAE 18 に基づく報告書です。この報告書は、トラスト サービスの基準(セキュリティ、可用性、処理の整合性、機密性保持、プライバシー)に関連するサービス組織の管理を評価するものです。

Google Cloud と Google Workspace の SOC 2 レポートをお探しですか?お客様は、ご都合のよいときに Compliance Reports Manager からレポートをリクエストできます。

Google Cloud と SOC 2 のコンプライアンス

Google Cloud の SOC 2 レポートへのアクセス

Google Cloud は、この標準に関連するプロダクト、システム、インフラストラクチャについて、第三者機関による監査を定期的に受けています。SOC 2 レポートは、顧客データを保護するためのコントロールについて Google Cloud が作成した一連のアサーションを証明する、客観的な第三者によって生成されます。監査会社による評価には、監査期間中における管理策の設計および運用効率についての包括的なテストが含まれます。

お客様は、評価対象期間中の Google Cloud および Google Workspace のシステムとのやり取りから生じるリスクを評価するために、SOC 2 レポートを使用できます。

Google Cloud の SOC 2 タイムライン

Google Cloud と Google Workspace のコア SOC 2 レポート

Google Cloud と Google Workspace のコアとなる SOC 2 Type II レポートは半年に 1 回発行され、Compliance Reports Manager からダウンロードできます。これらのレポートの対象期間と発行日は次のとおりです。

  • 上半期 
  • 適用期間: 5 月 1 日~ 4 月 30 日
  • 発行予定: 6 月中旬
  • 下半期 
  • 適用期間: 11 月 1 日~ 10 月 31 日
  • 発行予定: 12 月中旬

その他の Google Cloud SOC 2 レポート

Google は、AppSheet、バックアップと障害復旧、Google Cloud VMware Engine、Bare Metal Solution、Apigee Edge、Actifio Heritage、StratoZone、Google Security Operations SOAR、Mandiant、Looker(Google Cloud コア)などのごく一部の Google Cloud プロダクトについて、個別の SOC 2 Type II レポートを発行しています。このレポートは 1 年に 1 回発行され、お客様は営業担当者またはサポートに連絡して入手できます。

ブリッジレター

ブリッジレターは、サービス プロバイダ(この場合は Google Cloud)の経営陣が作成する証明書であり、SOC レポートの終了日からお客様の期間終了日までのギャップを埋める(ブリッジする)意義があります。ブリッジ・レターは、最新の SOC 報告書の期間終了日以降に内部統制環境内で特定された重要な変化や問題を要約したものです。 SOC 1 および SOC 2 レポートのブリッジレターのみご利用いただけます。

Google Cloud は、毎月のブリッジレターを作成し、各レターが最新の SOC レポートからの期間をカバーするようにデザインされています。たとえば、Google Cloud は 11 月 1 日から 12 月 31 日までのルックバック期間を対象とするブリッジレターを 1 月上旬に発行します。これにより、以前に発行された SOC レポートの対象期間が 10 月 31 日に延長されます。

Google Cloud と Google Workspace のコア SOC 2 レポートの SOC ブリッジレターは、3 月 31 日、6 月 30 日、9 月 30 日、12 月 31 日に終了する期間を対象に、Compliance Reports Manager で入手できます。異なる期間の終了日またはプロダクト スコープを対象とするブリッジレターが必要な場合は、営業担当者またはサポートにお問い合わせください。

よくある質問

Google Cloud の独立監査人は、Ernst & Young LLP と Coalfire です。

SOC 2 Type I 報告書は、特定の時点でのサービス組織の統制設計について規定するものです。SOC 2 Type II 報告書は、サービス組織の管理体制の設計と運用の有効性を一定期間にわたって報告するものです。たとえば、SOC 2 Type I は現時点でサービス組織の統制を評価しており、SOC 2 Type II は過去 6 か月以内のサービス組織の統制を評価しています。Google Cloud が発行するのは SOC 2 Type II 報告書のみです。

対象範囲内のサービス

SOC 2 の対象となる Google Cloud サービスは以下のとおりです。

サービスの名前を簡略化し、かっこ内に旧名を記しています。

Access Approval

Access Context Manager

Access Transparency

Advanced API Security

Agent Assist

AI Platform Deep Learning Container

AI Platform Neural Architecture Search (NAS)

AI Platform Training と Prediction

AlloyDB

Anti-Money Laundering (AML) AI

API Gateway

Apigee

App Engine

Application Integration

Artifact Analysis

Artifact Registry

Assured Workloads

AutoML Natural Language

AutoML Tables

AutoML Translation

AutoML Video

AutoML Vision

Backup and DR サービス

Backup for GKE

Bare Metal Solution

Batch

BeyondCorp Enterprise

BigQuery

BigQuery Omni

BigQuery Data Transfer Service

Bigtable

Binary Authorization

Certificate Authority Service

Certificate Manager

Cloud Asset Inventory

Cloud Billing

Cloud Build

Cloud CDN

Cloud Composer

Cloud Data Fusion

Cloud Deploy

Cloud Deployment Manager

Cloud DNS

Cloud Endpoints

Cloud External Key Manager (Cloud EKM)

Cloud Filestore

Cloud Firewall

Cloud Functions

Cloud Functions for Firebase

Cloud Hardware Security Module (HSM)

Cloud Healthcare API

Cloud Intrusion Detection System (IDS)

Cloud Interconnect

Cloud Key Management Service (KMS)

Cloud Life Sciences (旧 Google Genomics)

Cloud Load Balancing

Cloud Logging

Cloud Monitoring

Cloud NAT(ネットワーク アドレス変換)

Cloud Natural Language API

Cloud Profiler

Cloud Router

Cloud Run (fully managed)

Cloud Scheduler

Cloud SDK

Cloud Service Mesh

Cloud Shell

Cloud Source Repositories

Cloud Speaker ID

Cloud SQL

Cloud Storage

Cloud Storage for Firebase

Cloud Tasks

Cloud Trace

Cloud Translation

Cloud Virtual Private Network (VPN)

Cloud Vision

Cloud Workstations

Compute Engine

Config Management

Connect

Contact Center AI (CCAI)

Contact Center AI Insights

コンタクト センター AI プラットフォーム

Container Registry

Data Catalog

Database Migration Service

Dataflow

Dataform

Datalab

Dataplex

Dataproc

Dataproc Metastore

Datastore

Datastream

Dialogflow

Discovery Solutions

Document AI

Earth Engine

Eventarc

Firebase Authentication

Firebase Test Lab

Firestore

Game Servers

Gemini for Google Cloud

Generative AI on Vertex AI(旧 Generative AI Support on Vertex AI)

GKE Enterprise Config Management

GKE Hub

GKE Identity Service

Google Cloud アプリ

Google Cloud Armor

Google Cloud console

Google Cloud Identity-Aware Proxy

Google Cloud Marketplace

Google Cloud VMware Engine (GCVE)

⁠Google Kubernetes Engine

Google Security Operations

Healthcare Data Engine (HDE)

Identity & Access Management (IAM)

Identity Platform

Infrastructure Manager

Key Access Justifications (KAJ)

Knative serving

Looker(Google Cloud コア)

Looker Studio

Managed Service for Microsoft Active Directory (AD)

Media CDN

Memorystore

Migrate to Virtual Machines (旧 Migrate for Compute Engine)

Migration Center

Network Connectivity Center

Network Intelligence Center

Network Service Tiers

Notebooks(旧 AI Platform Notebooks)

Persistent Disk

Pub/Sub

reCAPCTHA Enterprise

Recommendations AI

Recommender

Resource Manager API

Retail Search

Risk Manager

Secret Manager

Secure Source Manager

Security Command Center

Sensitive Data Protection(Cloud Data Loss Prevention を含む)

Service Directory

Service Infrastructure

Service Mesh

Spanner

Spectrum Access System

Speech-to-Text

Storage Transfer Service

Tables

Talent Solution

Text-to-Speech

Google Security Operations 向け脅威インテリジェンス

Traffic Director

Transcoder API

Vertex AI Codey

Vertex AI Colab Enterprise

Vertex AI Conversation (旧 Generative AI App Builder)

Vertex AI Data Labeling

Vertex AI Platform (旧 Vertex AI)

Vertex AI Search(旧 Gen App Builder - Enterprise Search)

Vertex AI Workbench インスタンス

Virtual Private Cloud (VPC)

Video Intelligence API

VirusTotal

VPC Service Controls

Web Risk API

Workflows

Workload Manager

関連するプロダクトとサービス

アクセスの透明性

Google Cloud の管理者がコンテンツにアクセスする際に、コンテンツの所有者にほぼリアルタイムのログを提供します。

詳細

Cloud Key Management Service

オンプレミス型と同じ方法でクラウド サービスの暗号鍵を管理して、Google Cloud に保管している秘密情報やその他の機密データを保護します。

詳細

Google Cloud Armor

インフラストラクチャやアプリケーションに対する DDoS 攻撃を、Google のグローバルなインフラストラクチャとセキュリティ システムを使用して広範囲に防御します。

詳細

Security Command Center

仮想マシン、ネットワーク、アプリケーション、ストレージの脅威を 1 か所で防止、検出し、損害や損失に発展する前に対策を取ることができます。

詳細

Sensitive Data Protection(Cloud Data Loss Prevention を含む)

氏名、クレジット カード番号、Google Cloud 認証情報などの機密データを、高速かつスケーラブルに分類して秘匿化します。

詳細

VPC Service Controls

Cloud Storage バケット、Bigtable インスタンス、BigQuery データセットといった Google Cloud リソースの周囲にセキュリティ境界を定義して、機密データが公開されないようにします。

詳細

次のステップ

$300 分の無料クレジットと 20 以上の Always Free プロダクトを活用して、Google Cloud で構築を開始しましょう。

Google Cloud
  • ‪English‬
  • ‪Deutsch‬
  • ‪Español‬
  • ‪Español (Latinoamérica)‬
  • ‪Français‬
  • ‪Indonesia‬
  • ‪Italiano‬
  • ‪Português (Brasil)‬
  • ‪简体中文‬
  • ‪繁體中文‬
  • ‪日本語‬
  • ‪한국어‬
コンソール
  • Google Cloud プロダクト
  • 100 種類を超えるプロダクトをご用意しています。新規のお客様には、ワークロードの実行、テスト、デプロイができる無料クレジット $300 分を差し上げます。また、すべてのお客様に 25 以上のプロダクトを無料でご利用いただけます(毎月の使用量上限があります)。
Google Cloud