Skip to main content

Snykのセキュリティへの取り組み

セキュリティプログラムへの継続的な投資

Snykのセキュリティ対策、ツール、リソース、責任について明確な情報を提供することは、お客様に信頼できるサービスプロバイダーとして安心して当社をお選びいただき、当社がどのように、そして何を行ってプラットフォームを保護しているのかをご理解いただくうえで重要だと考えています。

コンプライアンス

Snykは、以下の規格への準拠について外部機関による検証を受けていることを誇りに思います。また、これらの規格に関連して導入している管理策を裏付ける証拠や情報もご提供できます。正式な認証や証明が必要とされない場合や適用されない場合に備え、コンプライアンスを支援する各種資料や対応表もご用意しています。

ISO 27001

Snykでは、ISO 27001およびISO 27017の管理策を含む、統合情報セキュリティマネジメントシステムを導入しています。両方の管理策は、毎年外部機関による審査を受けています。

ISO 27017

Snykは、クラウドサービスプロバイダー向けに策定されたコンプライアンスへの取り組みを支援し、より安全なクラウド環境を実現してセキュリティ上の問題のリスクを低減するため、ISO 27017の追加管理策を導入しています。

SOC 2 Type II

Snykの管理策は、複数の業界におけるコンプライアンスを専門とするSchellmanによって毎年評価されています。報告期間は5月から翌年6月までです。本レポートをご希望の場合は、担当のアカウントチームまでお問い合わせください。

法律および規制

Snykは、お客様が自社の規制および法令上の要件に対応するために必要な情報を得られるよう、データをどのように積極的に保護しているか、また組織内でデータプライバシーをどのように優先しているかを明確にお伝えすることを大切にしています。

Snykの情報セキュリティ管理策については、セキュリティポータルをご覧ください。

データのセキュリティとプライバシーを表す、カラフルな盾と南京錠、その周囲を巡る軌道線。

プライバシーを真剣に考えています

Snykは、お客様のプライバシーを非常に重視しています。英国企業として、イスラエル、カナダ、米国、ヨーロッパ、アジアで事業を展開するSnykは、EU一般データ保護規則(GDPR)の適用を受けており、GDPRおよびその他適用されるすべての法律を遵守することに全力で取り組んでいます。

分割された円形の帯に囲まれた、雲のシンボル入りの盾

外部機関による統制の検証

お客様に提供できるコンプライアンスの正式な認証はありませんが、関連するすべての情報セキュリティ規制および法令への準拠状況は、ISOおよびSOC 2プログラムの一環として外部機関による検証を受けるほか、専任の内部監査チームが定期的に確認しています。

透明性の高いポリシーと可視性を表す、紫色の文書に重なるデザイン化された目。

透明性の高いポリシー

Snykは、プライバシー関連のポリシーと関連契約をすべて透明性をもって公開することに努めています。プライバシーポリシーでは、個人データの取り扱い方法や利用目的、およびデータに関するお客様の権利について説明しています。サブプロセッサー一覧には、サービスの提供にあたり利用する第三者のうち、何らかのデータ処理を行う可能性があるすべての事業者について、その利用目的、所在地、提供するサービスを記載しています。