更新日 :

ベンダー監修

Agentforce Salesのセキュリティ情報については下記をご覧ください。

第三者認証・認定

SaaS事業社またSaaSを対象に第三者機関(プライバシーマークやISOなど)によって審査され取得された認証や認定です。

プライバシーマーク

JIS Q 15001個人情報保護マネジメントシステムに準拠した「プライバシーマークにおける個人情報保護マネジメントシステム構築・運用指針」に基づいて事業社等を評価し、プライバシーマーク付与、その使用を認める制度。

ISO/IEC 27001

情報セキュリティマネジメントシステム(ISMS)に関する国際規格。情報の機密性・完全性・可用性の3つをバランスよくマネジメントし、情報を有効活用するための組織の枠組みを示しています。

ISO/IEC 27017

情報セキュリティ全般に関する規格であるISO/IEC 27001の取り組みを、ISO/IEC 27017で強化することで、クラウドサービスにも対応した情報セキュリティ管理策のガイドライン規格となっています。

ISO/IEC 27018

クラウドサービス事業者がパブリッククラウド上で管理する個人情報の保護に焦点を当てた国際規格です。ISO/IEC 27001(ISMS)を前提としたアドオン認証となります。

SOC 1

SOC1は、アウトソーシング業務において、委託会社の財務報告に係る受託会社の内部統制の有効性を保証し、受託会社によって取得され、委託会社によって活用されます。

SOC 2

SOC2は、アウトソーシング業務において、米国公認会計士協会が定めたトラストサービス規準に従って、受託会社の「セキュリティ」「可用性」「機密保持」「処理のインテグリティ(完全性)」「プライバシー」に係る内部統制の有効性を保証しています。

SOC 3

SOC3は、アウトソーシング業務において、SOC2と同様に受託業務における受託会社のセキュリティの5つの項目に係る内部統制の有効性を保証していますが、概要のみ記載し、報告書の利用者が限定されていません。

すべての機能を無料で使ってみる

PRO

セキュリティ基準

⾃社のセキュリティ基準の対応情報です。

    他の製品との比較

セキュリティ情報の提供と
合わせて確認できます

× 他の製品との⽐較する機能は
アドバンスプランのご契約が必要となります
PRO

利⽤中の製品

利⽤状況を登録することができます。

SaaSセキュアチェック PROにご利⽤登録いただくと設定可能になります。

PRO

評価メモ

判断基準や担当者によるメモを記載できます。

セキュアチェック

個人情報の取扱いを想定している製品です

ベンダー監修

この製品のセキュリティ情報はベンダーが直接監修している内容です。

AI機能・セキュリティ情報あり

AI機能に関するセキュリティ情報が存在します。

  • ••• ⾃社基準設定 / クリア
  • ••• ⾃社基準設定 / クリアしていない
  • ••• クリア
  • ••• 未対応

セキュリティ監査・法令対応

項目一覧に戻る
No. チェック項目 詳細
1.

ダミーのデータです。この項目は有料会員のみ閲覧可能です。

ダミーのデータです。この項目は有料会員のみ閲覧可能です。

  • ダミーのデータです。この項目は有料会員のみ閲覧可能です。
この項目の詳しい説明を見る
ダミーのデータです。この項目は有料会員のみ閲覧可能です。
2.

ダミーのデータです。この項目は有料会員のみ閲覧可能です。

ダミーのデータです。この項目は有料会員のみ閲覧可能です。

  • ダミーのデータです。この項目は有料会員のみ閲覧可能です。
この項目の詳しい説明を見る
ダミーのデータです。この項目は有料会員のみ閲覧可能です。
3.

ダミーのデータです。この項目は有料会員のみ閲覧可能です。

ダミーのデータです。この項目は有料会員のみ閲覧可能です。

  • ダミーのデータです。この項目は有料会員のみ閲覧可能です。
この項目の詳しい説明を見る
ダミーのデータです。この項目は有料会員のみ閲覧可能です。
4.

ダミーのデータです。この項目は有料会員のみ閲覧可能です。

ダミーのデータです。この項目は有料会員のみ閲覧可能です。

  • ダミーのデータです。この項目は有料会員のみ閲覧可能です。
この項目の詳しい説明を見る
ダミーのデータです。この項目は有料会員のみ閲覧可能です。

プロダクトベンダーからの参考情報

免責事項(disclaimer)
Salesforceは、お客様の要請に応じて、ご回答日現在における、当社の知る限りで正確な情報をご提供するよう、誠意を持って努力しました。当社の手続き及び指針は随時変更されることがあるため、当社は、お客様のご質問に対する回答が時間が経過しても変わらないことは保証できません。本書の情報は、情報提供の目的のためだけに提供されるものであり、本情報の要請が関連する、お客様のSalesforceのオンラインソフトウェアサービスの利用についての両当事者の権利及び責任は、両当事者が締結済みの該当するサブスクリプション契約書、又は両当事者間のSalesforceのオンラインの利用規約にのみ規定されるものとします。

データ処理について/回答前提
お客様との契約(MSA)で参照されているDATA PROCESSING ADDENDUM(DPA)に定められている通り、「お客様がSalesforceのサービス上にアップロードされた、お客様のデータ」に対するControllerはお客様ご自身となり、SalesforceはProcessorとしての役割を担います。Salesforce社による本顧客データの処理(Process)は、技術的安全措置上処理(バックアップ、リストア等)ですが、その詳細については、お客様側でMSA、DPA、及び「本ドキュメンテーション」(MSA 1条で定義)におけるTrust & Compliance Documentation (https://www.salesforce.com/company/legal/trust-and-compliance-documentation/)内の対象サービスに該当する文書(SPARC、NLI 、Salesforce I&S等)からご確認頂きますようお願い致します。
従いまして、本ご質問項目については、貴社で管理しているデータを格納したデータベースシステムを含む当社の商用システム全般に対する安全管理措置に対する質問として読み替えて回答させていただいております。