Varonis debuts trailblazing features for securing Salesforce. Learn More

Microsoft 365、Google ドライブ、Box向けに対応する最小特権の自動化のご紹介

もっと知る

信頼とセキュリティ

お客様の信頼を獲得し維持することが Varonis にとってすべてです。

Varonis のセキュリティに対するアプローチ

Varonis は、優れたセキュリティプログラムには、インフラストラクチャーとクラウドのオファリングを改善するための継続的な取り組み、定期的な評価と更新が必要であることを理解しています。そのため、定期的に内部評価と外部評価を実施しており、ポリシーを継続的に更新および改善して、現行の管理体制が最も厳格なセキュリティ基準、プライバシー基準、およびコンプライアンス基準に準拠するようにしています。

JA_Image_Whitepaper_Security_Jul23JA_Image_Whitepaper_Security_Jul23

コンプライアンス認証

Varonis では、製品のセキュリティを常に重視しています。Varonis は、外部の監査法人と密接に連携し、Varonis の製品が厳しい業界標準に適合し、定期的に監査および審査されるようにしています。Varonis は、ISO 27001、27017、27018、27701、Service Organization Control (SOC®) 2 Type 2、CSA の STARレベル1セキュリティアセスメントなど、数多くの認証を取得し、監査を無事に完了しています。

ISO-27001-Logo

ISO/IEC 27001:2013

情報セキュリティ管理システム (ISMS) 向けの要件として最もよく知られる標準規格です。

審査登録証を見る
ISO 27017 certified logo

ISO/IEC 27017:2015

クラウドサービスの提供および利用に適用される情報セキュリティ管理のガイドラインを提供します。

審査登録証を見る
ISO 27018 Certified logo

ISO/IEC 27018:2019

パブリッククラウドのコンピューティング環境で、個人識別情報 (PII) をISO/IEC 29100のプライバシー原則に従って保護するための対策を実施する上での、共通して受け入れられている管理目標や、統制、ガイドラインを確立するものです。

審査登録証を見る
ISO 27701 logo

ISO/IEC 27701:2019

プライバシー管理についてISO/IEC 27001およびISO/IEC 27002を組織の背景に合ったかたちで拡張するプライバシー情報マネジメントシステム (PIMS) を確立し、実施し、維持し、継続的に改善するためのガイドです。

審査登録証を見る
AICPA | SOC

SOC 2 Type 2

Varonis の DatAdvantage Cloud は SOC 2 コンプライアンスを達成しました。SOC 2 (System and Organization Controls) は、クラウドサービスのセキュリティ、可用性、機密性、プライバシーに関連する、財務報告以外の統制に焦点を当てた、定期的に更新される報告書です。ご要望に応じて対応します — 詳しくは営業担当にお問い合わせください。

もっと知る
AICPA | SOC

SOC 3

Varonis の DatAdvantage Cloud は SOC コンプライアンスを達成しました。SOC 3 (System and Organization Controls) は、クラウドサービスのセキュリティ、可用性、機密性、プライバシーに関連する内部統制に焦点を当てた、定期的に更新される報告書です。

ダウンロード
STAR-Level-1-badge

CSA STAR

Varonis のクラウドホスト型ソリューションである、Varonis SaaS Data Security Platform および Varonis DatAdvantage Cloud は、 CSA の STAR レベル1 自己アセスメントを完了しています。
もっと知る
AICPA | SOC

SOC 2 Type 2

Varonis のクラウドホスト型 Data Security Platform は SOC 2 (System and Organization Controls) に準拠しています。SOC 2 レポートは、クラウドサービスのセキュリティ、可用性、機密性、およびプライバシーに関連する、財務報告以外の統制に焦点を当てています。ご要望に応じて対応します — 詳しくは営業担当にお問い合わせください。

もっと知る
AICPA | SOC

SOC 3

Varonis のクラウドホスト型 Data Security Platform は SOC コンプライアンスを達成しました。SOC 3 (System and Organization Controls) は、クラウドサービスのセキュリティ、可用性、機密性、およびプライバシーに関連する内部統制に焦点を当てています。

ダウンロード

米国連邦政府

niap_logo

NIAP コモンクライテリア認証

Varonis のテストと検証は米国国立標準技術研究所 (NIST) とNIAPの認定を受けた民間の試験機関である Acumen Security によって2020年12月に行われました。コモンクライテリア認証は2年間有効です。

審査登録証を見る
セキュリティプラクティス

Varonis では、組織のあらゆるレベルで情報セキュリティに取り組んでいます。

Varonis のセキュリティプログラムは業界をリードするベストプラクティスに基づいています。第三者による侵入テストに加え、動的なアプリケーションテストや自動スキャンを使用して、ソフトウェアのセキュリティを継続的に検証しています。

Varonis のセキュアソフトウェア開発ライフサイクルには次のようなものが含まれます:

Icon_UserGroup_ElectricBlue.

ソフトウェアセキュリティを専門とする研究開発部門内のセキュリティアーキテクトを擁するチーム。

Icon_Compliance_ElectricBlue.

米国国立標準技術研究所 (NIST) の原則に準拠したアーキテクチャ設計。

Icon_CyberSecurity_ElectricBlue.

アプリケーションにおけるセキュリティ問題の特定と追跡、脅威マッピング、および適切な緩和策の開発。

Icon_FileLabel_ElectricBlue

OWASP アプリケーションセキュリティ検証標準 (ASVS) の要素を備えた OWASP フレームワークと緊密に連携するアプリケーションセキュリティ検証プロセス。

Icon_DotGrid4_ElectricBlue.

どの新機能にも脅威マッピングを含むセキュリティアーキテクチャレビューを実施し、機能設計や開発には適用可能な管理策を備える。

プライバシーポリシー

Varonis はお客様のプライバシーを大切にしています。お客様のプライバシーあるいは当社が収集するお客様に関する情報についてご質問がある場合には、 privacy@varonis.com までご連絡ください。