›

›

株式会社mutex

株式会社mutex

mutex, Inc.

AIソリューション・アプリケーション開発を行い、医療機関のレセプト業務を支援するSaaS「Reze」を提供する。

SOC 2 Type 1

国内

公式サイトを見る →

従業員規模

11〜50名

上場区分

非上場

業界

IT・ソフトウェア/医療DX

サービスカテゴリ

AIレセプト業務支援/システム開発

SOC 2の公開状況

Type 1 公開状況

確認済

Type 2 公開状況

公表を確認できず

SOC 2現行性

最新報告書まで確認済

最終確認日

SOC 2対象・関連サービス

Reze

症状詳記の作成、レセプトチェック等をAIで支援する医療機関向けSaaS。

SOC2対象確認済

サービス別SOC 2レポート

Reze

Type 1

対象範囲

Reze。TSC全5項目:セキュリティ、可用性、処理のインテグリティ、機密保持、プライバシー。

基準日

受領日

監査法人

Prescient Assurance

SOC2現行性

最新報告書まで確認済

Trust & Security

ISMS

確認済

認証範囲

会社およびRezeのISMS取得を公式FAQで確認。証明書上の正式登録範囲は未確認。

ISO 27017

公表を確認できず

CSA STAR

公表を確認できず

SaaSセキュアチェック

公表を確認できず

Trust Center

公表を確認できず

Security Page

確認済

脆弱性報告窓口

公表を確認できず

Status Page

公表を確認できず

その他Trust情報

医療情報ガイドライン対応

医療セキュリティ

Reze

3省2ガイドラインへの対応を説明。MDS/SDS・サイバーセキュリティ対策チェックリストを営業窓口から個別提供。政府による認証ではない。

通信・ネットワーク保護

暗号化

Reze

TLS1.3・mTLS、WAF、DDoS対策、アクセス元制限を説明。

医療データの匿名加工

AI利用ポリシー

Reze

匿名加工後の情報をモデル学習・推論、統計分析等に利用する方針を公開。匿名加工前の個人データと区別。

外部AI事業者へのデータ処理委託

データ移転・保持

Reze

米国の外部AIサービス事業者に委託。契約により委託先の学習利用を禁止し、処理に必要な期間後に削除。具体的な日数は未記載。

AIポリシー

AI Governance

株式会社mutex・Reze

人権、安全性、公平性、プライバシー、透明性等と、人間が最終判断する方針を公開。

ISMS運用体制

セキュリティ管理体制

株式会社mutex

代表取締役をトップとする管理体制、委員会、内部監査等を説明。

個人情報保護管理体制

プライバシー管理体制

株式会社mutex

個人情報保護マネジメントの責任者・体制を公開。Pマーク・ISO27701認証取得の根拠とは扱わない。

脆弱性管理・アクセス監視

脆弱性管理

Reze

継続的なスキャン、アクセス権限の最小化、操作ログの監視を説明。外部からの脆弱性報告専用窓口とは区別。

最終確認日

本ページは公開情報をもとにSecureNaviが調査・整理しています。企業による公式な掲載・保証を意味するものではありません。

掲載情報の修正・追加はこちら

自社のSOC 2対応を検討していますか?

SOC 2を取得すべきかまだ決まっていない段階からご相談いただけます。

Fit&Gapについて詳しく見る