Service and Organization Controls(SOC)3 は、SOC 2 と同様、米国公認会計士協会の監査基準審議会(AICPA)SSAE 18 に基づくレポートで、トラストサービスの基準(セキュリティ、可用性、処理の整合性、機密性保持、プライバシー)に関して、サービス組織の統制を評価するものです。SOC 3 は、関連する SOC 2 レポートと同じ範囲に基づく一般公開レポートです。
Google Cloud と Google Workspace の SOC 3 レポートをご希望の場合は、Compliance Reports Manager からリクエストを送信してください。
Google Cloud は、この標準に関連するプロダクト、システム、インフラストラクチャについて、第三者機関による監査を定期的に受けています。SOC 3 レポートは、顧客データを保護するための管理策について Google Cloud が表明した一連の主張を証明するため、客観的な第三者によって生成されます。監査会社による評価には、監査期間中におけるコントロールの設計および運用効率についての包括的なテストが含まれます。
お客様は、評価対象期間中の Google Cloud と Google Workspace のシステムとのやり取りから生じるリスクを評価するために、SOC 3 レポートを使用できます。
Google Cloud と Google Workspace のコア SOC 3 レポートは四半期ごとに発行され、Compliance Reports Manager からダウンロードできます。これらのレポートの対象期間と発行日は次のとおりです。
Google Cloud は SOC 3 用のブリッジレターを発行していません。ブリッジレターが必要な場合は、関連する SOC 2 レポートで発行されるブリッジレターをご参照ください。
Google Cloud の独立監査人は、Ernst & Young LLP と Coalfire です。
SOC 3 の対象となる Google Cloud サービスは以下のとおりです。
サービスの名前を簡略化し、かっこ内に旧称を記しています。
AI Platform Deep Learning Container
AI Platform ニューラル アーキテクチャ検索(NAS)
BigQuery Data Transfer Service
Cloud External Key Manager(Cloud EKM)
Cloud IDS (Cloud Intrusion Detection System)
Cloud Key Management Service (KMS)
Cloud Next Generation Firewall (NGFW)
Cloud Virtual Private Network (VPN)
会話型 AI(旧称 Contact Center AI(CCAI))
会話インサイト(旧称 Contact Center AI Insights)
Firebase Machine Learning (ML)
Firebase Performance Monitoring
Gemini Enterprise(Agentspace を含む)
Google Cloud Contact Center as a Service (CCaaS)
Google Cloud Identity-Aware Proxy
Google Cloud NetApp Volumes (GCNV)
Google Cloud VMware Engine (GCVE)
Google Security Operations (SIEM)
Google Security Operations (SOAR)
Google Security Operations 向け GTI
Identity & Access Management(IAM)
Key Access Justifications (KAJ)
Managed Service for Apache Kafka
Managed Service for Microsoft Active Directory (AD)
Migrate to Virtual Machines (旧称 Migrate for Compute Engine)