›

›

CData Software, Inc.

CData Software, Inc.

CData Software, Inc.

企業データへの接続、データ統合・複製、AIからのアクセスを支援するソフトウェアを提供する米国企業。

SOC 2 Type 1

SOC 2 Type 2

海外

公式サイトを見る →

従業員規模

不明

上場区分

非上場

業界

データ接続・データ統合ソフトウェア

サービスカテゴリ

データコネクタ/ETL・ELT/B2B連携/AIデータ基盤

SOC 2の公開状況

Type 1 公開状況

確認済

Type 2 公開状況

確認済

SOC 2現行性

現在の公式ページに取得表記あり・最新期間不明

最終確認日

SOC 2対象・関連サービス

CData Connect Cloud

2023年の取得発表で対象として列挙されたクラウド接続製品。

SOC2対象確認済

CData Connect Server

2023年の取得発表で対象として列挙された接続サーバ製品。

SOC2対象確認済

CData Drivers

各種データソースに接続するドライバー群。

SOC2対象確認済

CData Sync

データ複製・ETL/ELTを行う統合製品。

SOC2対象確認済

CData Arc

企業間データ連携製品。

SOC2対象確認済

CData Connect AI

企業データへのAI・MCPアクセスと権限制御を提供。

SOC2対象確認済

CData API Server

現行の英語SOC2発表ページで対象製品として列挙。

SOC2対象確認済

サービス別SOC 2レポート

CData Connect Cloud

Type 2

対象範囲

CData Connect Cloud。対象製品名の明記を確認。個別の監査対象環境・拠点は不明。

公表日

監査法人

LBMC

SOC2現行性

過去の取得実績のみ確認

CData Connect Server

Type 2

対象範囲

CData Connect Server。対象製品名の明記を確認。個別の監査対象環境・拠点は不明。

公表日

監査法人

LBMC

SOC2現行性

過去の取得実績のみ確認

CData Drivers

Type 2

対象範囲

CData Drivers。対象製品名の明記を確認。個別の監査対象環境・拠点は不明。

公表日

監査法人

LBMC

SOC2現行性

現在の公式ページに取得表記あり・最新期間不明

CData Sync

Type 2

対象範囲

CData Sync。対象製品名の明記を確認。個別の監査対象環境・拠点は不明。

公表日

監査法人

LBMC

SOC2現行性

現在の公式ページに取得表記あり・最新期間不明

CData Arc

Type 2

対象範囲

CData Arc。対象製品名の明記を確認。個別の監査対象環境・拠点は不明。

公表日

監査法人

LBMC

SOC2現行性

現在の公式ページに取得表記あり・最新期間不明

CData Connect AI

Type 2

対象範囲

CData Connect AI。対象製品名の明記を確認。個別の監査対象環境・拠点は不明。

SOC2現行性

現在の公式ページに取得表記あり・最新期間不明

CData API Server

Type 2

対象範囲

CData API Server。対象製品名の明記を確認。個別の監査対象環境・拠点は不明。

SOC2現行性

現在の公式ページに取得表記あり・最新期間不明

Trust & Security

ISMS

確認済

認証範囲

CDataの製品・インフラ・ポリシー。ISO/IEC27001:2022監査完了と証明書請求案内。認証書原本の詳細範囲は未確認。

ISO 27017

公表を確認できず

CSA STAR

公表を確認できず

SaaSセキュアチェック

公表を確認できず

Trust Center

確認済

種別

専用Trust Center

Security Page

確認済

脆弱性報告窓口

確認済

Status Page

確認済

その他Trust情報

Customer Security Kit

監査・保証資料請求

CData

SOC2、ISO証明書、ポリシー、ペネトレーションテスト、SIG等を請求する導線を公開。資料原本は未取得。

Data Processing Addendum

DPA

CDataが処理者となる契約

顧客データの処理、返却・安全な削除の条件を公開。法令による保存等の例外あり。

Sub-Processor List

Subprocessor List

CDataサービス

再委託先、業務内容、所在地の一覧を公開。

2026-06-03

HIPAA・BAA

規制対応

Connect AIの適格ユースケース

BAAを提供可能。PHIの自由入力プロンプト等は対象外で、第三者アプリまで適用されない。

暗号化

技術的安全管理

Connect AI

保存時AES-256、通信時TLS1.3を明記。

第三者ペネトレーションテスト

Penetration Test

Connect AI

定期的な第三者テストを明記。結果はNDA下で開示。

AIアクセスガバナンス

AI Security

Connect AI

利用者の権限を反映するアクセス、監査ログ、ユーザー・接続単位の停止機能を説明。

Enterprise Security Best Practices Guide

Security Whitepaper

Connect AI

2026年3月版。MCPの脅威と認証・権限・監査の設計を公開。日付の日は不明。

Responsible Vulnerability Disclosure

Responsible Disclosure

CData製品

脆弱性のメール受付と必要情報を公開。受領後2営業日以内の応答方針。

2026-07-15

データ転送とテレメトリ

データ取扱い

CData Drivers

通常のデータ転送は顧客とデータソース間で実施。ライセンス確認用のテレメトリは別に説明。

2026-07-15

最終確認日

本ページは公開情報をもとにSecureNaviが調査・整理しています。企業による公式な掲載・保証を意味するものではありません。

掲載情報の修正・追加はこちら

自社のSOC 2対応を検討していますか?

SOC 2を取得すべきかまだ決まっていない段階からご相談いただけます。

Fit&Gapについて詳しく見る