Service and Organization Controls(SOC)3 報告書は、SOC 2 と同様に、米国公認会計士協会の監査基準審議会(AICPA)SSAE 18 に基づく報告書です。この報告書は、トラスト サービスの基準(セキュリティ、可用性、処理の整合性、機密性保持、プライバシー)に関して、サービス組織の統制を評価するものです。SOC 3 は、関連する SOC 2 レポートと同じ範囲に基づく一般公開レポートです。
Google Cloud と Google Workspace の SOC 3 レポートをお探しですか?お客様は、 Compliance Reports Manager からご都合のよいときにレポートをリクエストできます。
Google Cloud は、この標準に関連するプロダクト、システム、インフラストラクチャについて、第三者機関による監査を定期的に受けています。SOC 3 レポートは、お客様のデータを保護するためのコントロールについて Google Cloud が作成した一連のアサーションを証明する、客観的な第三者によって生成されます。監査会社による評価には、監査期間中におけるコントロールの設計および運用効率についての包括的なテストが含まれます。
お客様は、評価対象期間中の Google Cloud および Google Workspace のシステムとのやり取りから生じるリスクを評価するために、SOC 3 レポートを使用できます。
Google Cloud と Google Workspace のコア SOC 3 レポートは半年に 1 回発行され、Compliance Reports Manager からダウンロードできます。これらのレポートの対象期間と発行日は次のとおりです。
Google Cloud は SOC 3 用のブリッジレターを発行していません。ブリッジレターが必要な場合は、関連する SOC 2 レポートで発行されるブリッジレターをご参照ください。
Google Cloud の独立監査人は、Ernst & Young LLP と Coalfire です。
SOC 3 の対象となる Google Cloud サービスは以下のとおりです。
サービスの名前を簡略化し、かっこ内に旧名を記しています。
AI Platform Deep Learning Container
AI Platform ニューラル アーキテクチャ検索(NAS)
BigQuery Data Transfer Service
Cloud External Key Manager(Cloud EKM)
Cloud Hardware Security Module(HSM)
Cloud Intrusion Detection System(IDS)
Cloud Life Sciences(旧 Google Genomics)
Cloud Logging(旧 Stackdriver Logging)
Cloud Monitoring(旧 Stackdriver Monitoring)
Cloud Profiler(旧 Stackdriver Profiler)
Cloud Trace(旧 Stackdriver Trace)
Generative AI on Vertex AI(Vertex AI での生成 AI のサポート)
GKE Enterprise Config Management
Google Cloud Identity-Aware Proxy
Google Cloud VMware Engine(GCVE)
Identity & Access Management(IAM)
Managed Service for Microsoft Active Directory(AD)
Mandiant Advantage Threat Intelligence
Mandiant Attack Surface Management
Migrate to Virtual Machines(旧 Migrate for Compute Engine)
Notebooks(旧 AI Platform Notebooks)
Sensitive Data Protection(Cloud Data Loss Prevention を含む)
Google Security Operations 向け脅威インテリジェンス
Vertex AI Conversation(旧 Generative AI App Builder)