›

›

Booost株式会社

Booost株式会社

Booost, Inc.

非財務データの収集・管理・開示を支援するサステナビリティ関連SaaSと伴走支援を提供する。

SOC 2 Type 1

SOC 2 Type 2

国内

公式サイトを見る →

従業員規模

51〜100名

上場区分

非上場

業界

IT・ソフトウェア

サービスカテゴリ

サステナビリティ/GHG排出量/ESGデータ管理

SOC 2の公開状況

Type 1 公開状況

確認済

Type 2 公開状況

確認済

SOC 2現行性

最新報告書まで確認済

最終確認日

SOC 2対象・関連サービス

booost GX

GHG排出量の算定・可視化・削減管理を支援する。

SOC2対象確認済

booost ESG

非財務・ESGデータ管理を支援するbooost Sustainabilityの構成サービス。公式SOC2発表で存在・対象を確認。専用サービスURLは未確認。

SOC2対象確認済

booost Supplier

サプライヤーの排出量・サステナビリティ情報の収集と管理を支援する。

SOC2対象確認済

サービス別SOC 2レポート

booost GX

Type 1

対象範囲

booost GX、booost ESG、booost Supplierからなるサステナビリティ関連SaaS。TSC:セキュリティ。

基準日

公表日

監査法人

公表を確認できず

SOC2現行性

過去の取得実績のみ確認

booost GX

Type 2

対象範囲

booost Sustainability(booost GX、booost ESG、booost Supplier)。TSC:セキュリティ。

評価期間

2025-11-01〜2026-01-31

公表日

監査法人

公表を確認できず

SOC2現行性

最新報告書まで確認済

booost ESG

Type 1

対象範囲

booost GX、booost ESG、booost Supplierからなるサステナビリティ関連SaaS。TSC:セキュリティ。

基準日

公表日

監査法人

公表を確認できず

SOC2現行性

過去の取得実績のみ確認

booost ESG

Type 2

対象範囲

booost Sustainability(booost GX、booost ESG、booost Supplier)。TSC:セキュリティ。

評価期間

2025-11-01〜2026-01-31

公表日

監査法人

公表を確認できず

SOC2現行性

最新報告書まで確認済

booost Supplier

Type 1

対象範囲

booost GX、booost ESG、booost Supplierからなるサステナビリティ関連SaaS。TSC:セキュリティ。

基準日

公表日

監査法人

公表を確認できず

SOC2現行性

過去の取得実績のみ確認

booost Supplier

Type 2

対象範囲

booost Sustainability(booost GX、booost ESG、booost Supplier)。TSC:セキュリティ。

評価期間

2025-11-01〜2026-01-31

公表日

監査法人

公表を確認できず

SOC2現行性

最新報告書まで確認済

Trust & Security

ISMS

確認済

認証範囲

Booost株式会社のISMS。認証書上の具体的な登録範囲は公表を確認できず。

ISO 27017

公表を確認できず

CSA STAR

公表を確認できず

SaaSセキュアチェック

確認済

Trust Center

公表を確認できず

Security Page

確認済

脆弱性報告窓口

公表を確認できず

Status Page

公表を確認できず

その他Trust情報

サステナビリティレポート2025のセキュリティ開示

Security / Governance Report

Booost株式会社。報告期間2024-10-01〜2025-09-30

情報セキュリティ委員会の設置とISMS改訂版への更新審査完了を報告。公開日は公式発表の日付。

2026-03-31

外部のWebアプリ脆弱性診断

脆弱性診断

同社Webアプリケーション

第三者による診断の実施を報告。診断日・結果は非公表。

2026-03-31

クラウド構成・権限・脆弱性の可視化

Cloud Security

Booostのクラウド環境

公式顧客事例でWiz利用を説明。クラウド設定や脆弱性等の管理を支援。

FY25のデータ侵害開示

Security Incident Disclosure

同社FY25報告範囲(東京本社・大阪)

報告期間中のデータ侵害はなかったと開示。全期間の無事故保証とは扱わない。

2026-03-31

データの二次利用に関する開示

データ利用ポリシー

顧客・利用者情報

顧客データの第三者提供・販売等の事業を行っておらず、規定した一次目的以外で意図的に利用しないと説明。

2026-03-31

情報セキュリティ方針

セキュリティポリシー

Booost株式会社

情報資産保護、教育・訓練、管理体制の維持と定期レビューを規定。

2025-06-06

最終確認日

本ページは公開情報をもとにSecureNaviが調査・整理しています。企業による公式な掲載・保証を意味するものではありません。

掲載情報の修正・追加はこちら

自社のSOC 2対応を検討していますか?

SOC 2を取得すべきかまだ決まっていない段階からご相談いただけます。

Fit&Gapについて詳しく見る