›

›

株式会社インターネットイニシアティブ

株式会社インターネットイニシアティブ

Internet Initiative Japan Inc.

インターネット接続、クラウド、セキュリティ、システムインテグレーション等を提供する。

SOC 2 Type 1

SOC 2 Type 2

国内

公式サイトを見る →

従業員規模

1001名以上

上場区分

上場

上場市場

東京証券取引所プライム市場

証券コード

3774

業界

情報通信

サービスカテゴリ

クラウドIaaS/ネットワーク/セキュリティ/同意管理

SOC 2の公開状況

Type 1 公開状況

確認済

Type 2 公開状況

確認済

SOC 2現行性

現在の公式ページに取得表記あり・最新期間不明

最終確認日

SOC 2対象・関連サービス

STRIGHT

Webサイトのクッキー同意管理を支援するCMP。

SOC2対象確認済

IIJ GIOインフラストラクチャーP2

企業システムの運用基盤となるクラウドIaaS。

SOC2対象確認済

IIJ GIOインフラストラクチャーP2 Gen.2

IIJ GIOのクラウドインフラストラクチャーサービス。

SOC2対象確認済

IIJセキュアMXサービス

メールセキュリティ・配送・保管等を支援するサービス。

SOC2対象を確認できず

サービス別SOC 2レポート

STRIGHT

Type 1

対象範囲

STRIGHT。TSC:セキュリティ、可用性。

受領日

公表日

SOC2現行性

現在の公式ページに取得表記あり・最新期間不明

IIJ GIOインフラストラクチャーP2

Type 1

対象範囲

IIJ GIOインフラストラクチャーP2。

公表日

SOC2現行性

過去の取得実績のみ確認

IIJ GIOインフラストラクチャーP2

Type 2

対象範囲

IIJ GIOインフラストラクチャーP2。TSC:セキュリティ、可用性。

SOC2現行性

現在の公式ページに取得表記あり・最新期間不明

IIJ GIOインフラストラクチャーP2 Gen.2

Type 2

対象範囲

IIJ GIOインフラストラクチャーP2 Gen.2。TSC:セキュリティ、可用性。

SOC2現行性

現在の公式ページに取得表記あり・最新期間不明

Trust & Security

ISMS

確認済

認証範囲

IS 512641:各地域のSI・導入運用支援、本社の金融・ヘルスケア・ソリューション開発・グローバルサービス運営等、公式ISMSページ列挙範囲。全法人・全サービスの一律認証ではない。ISO27001:2022。

認証番号

IS 512641

ISO 27017

確認済

認証範囲

P2/P2 Gen.2等(2017-001)、SecureMX等(2020-002)、STRIGHT(2025-015)ほか、サービス別に登録。全社一律ではない。

認証番号

2017-001/2020-001/2020-002/2025-015/2025-016

CSA STAR

公表を確認できず

SaaSセキュアチェック

確認済

Trust Center

確認済

種別

Trust Center相当のRepository / Compliance Hub

Security Page

確認済

脆弱性報告窓口

公表を確認できず

Status Page

公表を確認できず

その他Trust情報

P2/P2 Gen.2のISMAP登録

ISMAP

IIJ GIOインフラストラクチャーP2/P2 Gen.2

登録番号C21-0026-2を公式一覧で確認。別のサービスに同じ登録範囲を転用しない。

SOC1 Type2報告書

SOC 1

IIJ GIOインフラストラクチャーP2/P2 Gen.2

財務報告に関するType 2報告書の受領を公式一覧で確認。SOC2行とは区別。

HIPAA要求事項の調査結果

HIPAA対応評価

IIJ GIOインフラストラクチャーP2/ヘルスケアSaaS共通基盤

HIPAAのセキュリティ関連要求事項を調査した結果を公表。HIPAA認証取得とは扱わない。

2018-05-23

P2クラウドセキュリティホワイトペーパー

Security Whitepaper

IIJ GIOインフラストラクチャーP2

クラウドサービスの責任分界とセキュリティ対策を記載した公式PDFを一般公開。

STRIGHTクラウドセキュリティホワイトペーパー

Security Whitepaper

STRIGHT

第1.0版。責任分界、データ保管、暗号化、削除、運用対策を公開。

2025-08-12

STRIGHTの国内データ保管・解約時削除

Data Residency/データ削除

STRIGHT

設定・アカウント・ログ等は国内保管。解約時にサービス資産を削除する取扱いを説明。

2025-08-12

STRIGHTの認証・暗号化と責任分界

セキュリティ対策

STRIGHT

管理者のTOTP、論理分離、ポータル・APIのTLS通信を説明。顧客データのバックアップは提供者側の設備保全と区別。

2025-08-12

プライバシーマーク

Pマーク

株式会社インターネットイニシアティブ

現在のプライバシーポリシーで使用許諾された認定事業者であると公表。

APEC CBPR認証の取得公表

越境データ保護認証

株式会社インターネットイニシアティブ

2022-09-15にAPEC CBPR認証取得を公表。現在の更新期限までは未確認。

2022-09-15

EU・英国のBCR承認

GDPR/越境データ移転

IIJグループ

EU側2021-08-05、英国側2025-02-27の承認を記載。グループの越境移転ルールとして扱う。

IIJ-SECTの活動・連絡先

CSIRT

IIJの設備・顧客関連インシデント

CSIRTの役割、FIRST参加、連絡先とPGP鍵への導線を公開。独立した外部脆弱性開示制度の確認とは区別。

契約者向け障害・メンテナンス案内

運用情報開示

IIJ法人サービス

契約者向けサービスオンラインで運用情報を提供。一般公開のStatus Pageとしては計上しない。

最終確認日

本ページは公開情報をもとにSecureNaviが調査・整理しています。企業による公式な掲載・保証を意味するものではありません。

掲載情報の修正・追加はこちら

自社のSOC 2対応を検討していますか?

SOC 2を取得すべきかまだ決まっていない段階からご相談いただけます。

Fit&Gapについて詳しく見る