›

›

株式会社mediba

株式会社mediba

不明

KDDIグループのデジタルサービス運営会社。Pontaパス等のau関連サービス運営やUX/UI、BPO、開発支援に携わる。

SOC 2 Type 2

国内

公式サイトを見る →

従業員規模

301〜500名

上場区分

非上場

業界

情報・通信業

サービスカテゴリ

デジタルメディア運営/UX・UI/BPO

SOC 2の公開状況

Type 1 公開状況

公表を確認できず

Type 2 公開状況

確認済

SOC 2現行性

現在の公式ページに取得表記あり・最新期間不明

最終確認日

SOC 2対象・関連サービス

重要情報取り扱いプラットフォーム

顧客情報の保護を主眼にSOC2監査の枠組みとして定義された基盤。市販商品名・サービス構成は非公表。

SOC2対象確認済

Pontaパス(運営支援)

KDDIのPontaパスにおいて、medibaがサービス運営・改善・保守等に携わる。

SOC2対象を確認できず

au Webポータル(運営)

auポータルの運営・改善・保守に携わる。

SOC2対象を確認できず

BPOサービス

サービス運用業務等を支援するソリューション。

SOC2対象を確認できず

サービス別SOC 2レポート

重要情報取り扱いプラットフォーム

Type 2

対象範囲

重要情報取り扱いプラットフォーム。セキュリティに関する統制のデザイン・運用有効性。個別サービスの包含範囲は不明。

評価期間

2020-02-01〜2020-07-31

受領日

公表日

SOC2現行性

過去の取得実績のみ確認

Trust & Security

ISMS

確認済

認証範囲

本社、seasorize。広告、デジタルコンテンツの企画・開発・配信、関連システムの企画・開発・保守・運用。seasorizeは事業推進・企画・営業。

認証番号

ISA IS 0042

有効期限

ISO 27017

公表を確認できず

CSA STAR

公表を確認できず

SaaSセキュアチェック

公表を確認できず

Trust Center

公表を確認できず

Security Page

確認済

脆弱性報告窓口

公表を確認できず

Status Page

公表を確認できず

その他Trust情報

情報セキュリティ基本方針

公開方針

medibaの情報資産

委員会、法令順守、安全管理、教育、定期監査・改善を規定。認証範囲として本社・seasorizeを明記。

2022-04-01

現行ページのSOC2取得表記

保証情報の公開

法人レベルの表記。対象サービス未記載

現在の重要課題ページにSOC2・ISMSの認証を受けているとの記載。Type、期間、監査法人の記載なし。原文の認証という表現はSOC2報告書と区別して管理。

BCP / リスク管理

事業継続

mediba

リスクマップによる管理と重要業務を定めたBCP策定を公表。RTO・RPOは未公表。

サービス監視・ポストモーテム

運用・障害対応

medibaのサービス品質管理

24時間365日のパトロールと障害復旧・再発防止のポストモーテムを説明。公開Status Pageの存在とは別。

SOC2対象範囲の設計経緯

公開解説

重要情報取り扱いプラットフォーム

全サービス一律ではなく顧客情報保護に焦点を当てて監査範囲を定義した経緯を説明。過去の施策紹介。

2021-01-21

情報セキュリティの問い合わせ窓口

問い合わせ

mediba

公開フォームの存在を確認。脆弱性の受付方針・報奨制度等は未確認のため、脆弱性報告窓口の確認済みにはしない。

最終確認日

本ページは公開情報をもとにSecureNaviが調査・整理しています。企業による公式な掲載・保証を意味するものではありません。

掲載情報の修正・追加はこちら

自社のSOC 2対応を検討していますか?

SOC 2を取得すべきかまだ決まっていない段階からご相談いただけます。

Fit&Gapについて詳しく見る