›

›

キヤノンITソリューションズ株式会社

キヤノンITソリューションズ株式会社

Canon IT Solutions Inc.

SI・コンサルティング、ソフトウェア開発・販売、データセンター等のITサービスを提供するキヤノンマーケティングジャパンの100%子会社。

SOC 2 Type 1

国内

公式サイトを見る →

従業員規模

1001名以上

上場区分

非上場

業界

IT・情報通信/システムインテグレーション

サービスカテゴリ

データセンター/クラウドEDI/業務ソフトウェア/セキュリティ

SOC 2の公開状況

Type 1 公開状況

確認済

Type 2 公開状況

公表を確認できず

SOC 2現行性

現在の公式ページに取得表記あり・最新期間不明

最終確認日

SOC 2対象・関連サービス

西東京データセンター

ハウジング、運用保守等を提供するデータセンター。

SOC2対象確認済

EDI-Master Cloud

通信・変換・運用管理とAPI連携を提供するクラウドEDI。

SOC2対象を確認できず

GUARDIANWALL Mailセキュリティ

メールの検査・フィルタリング等を行う製品群。障害・脆弱性情報を公開。

SOC2対象を確認できず

マネージドクラウドサービス

データセンターサービスページから紹介されるIaaS型の国産クラウドサービス。

SOC2対象を確認できず

サービス別SOC 2レポート

西東京データセンター

Type 1

対象範囲

西東京データセンターのサービスに係るセキュリティ・可用性の内部統制。FISC安全対策基準の項目に対応。

受領日

公表日

監査法人

公表を確認できず

SOC2現行性

現在の公式ページに取得表記あり・最新期間不明

Trust & Security

ISMS

確認済

認証範囲

キヤノンMJグループISMS統合認証。西東京DCを含む。2021年PCI発表には全社取得の記載。詳細登録範囲は要確認。

ISO 27017

確認済

認証範囲

クラウドEDIソリューションサービス。CSP:EDI-Master Cloud、CSC:AWS。DI事業部等の対象組織。

認証番号

JUSE-IR-113-CS04

CSA STAR

公表を確認できず

SaaSセキュアチェック

確認済

Trust Center

公表を確認できず

Security Page

公表を確認できず

脆弱性報告窓口

公表を確認できず

Status Page

確認済

その他Trust情報

PCI DSS準拠

PCI DSS

西東京データセンター1号棟・2号棟

2021-11-30にv3.2.1準拠。物理的保護等の対象要件。現行ページも掲示するが最新評価版・日付は不明。

2021-12-03

ISO22301

BCP/DR

西東京データセンター

事業継続マネジメント。登録JQA-BC0035。

ISO/IEC20000

ITサービスマネジメント

西東京データセンター

登録JQA-IT0077。

M&O認証

データセンター運用品質

西東京データセンター

運営品質の第三者認証取得を掲示。

セキュリティホワイトペーパー

Security Whitepaper

EDI-Master Cloud

第1.1版。ISO27017管理策とAWS・顧客との責任分担を公開。

2026-06-01

データ所在・削除・バックアップ

Data Residency/データ保持/BCP/DR

EDI-Master Cloud

国内保存。解約翌日利用停止・30日後削除。国内別リージョンへ日次バックアップ、3年間保持。削除とバックアップの関係は要確認。

2026-06-01

暗号化・二要素認証

暗号化/アクセス管理

EDI-Master Cloud

通信TLS、保存・バックアップ暗号化、ワンタイムパスワードによる二要素認証。

2026-06-01

第三者診断・インシデント通知

脆弱性診断/Security Incident Disclosure

EDI-Master Cloud

第三者脆弱性診断を実施。重大影響のある事象は検知から1営業日を目標に顧客へ通知。

2026-06-01

製品脆弱性の公開

Security Incident Disclosure

GUARDIANWALL MailSuite

バッファオーバーフロー脆弱性への対応依頼を公開。外部研究者からの報告窓口とは区別。

2026-05-13

AI活用ポリシー

AI Governance

キヤノンITソリューションズ株式会社

AI利用・開発・提供の安全性と組織的能力の強化を掲げる基本方針を公開。

最終確認日

本ページは公開情報をもとにSecureNaviが調査・整理しています。企業による公式な掲載・保証を意味するものではありません。

掲載情報の修正・追加はこちら

自社のSOC 2対応を検討していますか?

SOC 2を取得すべきかまだ決まっていない段階からご相談いただけます。

Fit&Gapについて詳しく見る