セキュリティ / コンプライアンスの評価やアンケート調査の実施についてサポートが必要な場合、Zoomトラストセンターをご活用ください。もっとも一般的な業界標準のアンケートに対する回答、第三者機関による認定・認証、その他の書類、検証済み評価結果など、評価に必要なリソースにセルフサービスでアクセスできます。弊社のお客様がセキュリティおよびコンプライアンスの評価でもっとも頻繁に活用されているリソースは、以下のとおりです。
SafeBaseは、Zoomがセキュリティとコンプライアンスに関するドキュメントをお客様に配布するために使用しているサードパーティツールです。セキュリティおよびプライバシーに関するZoomドキュメントへのアクセスに際して、お客様がアカウントを作成する必要はありません。代わりに、お客様の氏名と会社のメールアドレスを、認証用にご提供いただきます。ご提供いただいたメールアドレス宛に送信されるマジックリンクを介して、Zoomのセキュリティおよびコンプライアンスに関する最新版ドキュメントへのアクセス権が付与されます。
Zoomは、さまざまな地域や業界のお客様の包括的なニーズに応えられるよう、一連の堅牢なセキュリティ認定・認証を取得しています。Zoomが取得している認定・認証の最新版リストについては、Zoomトラストセンターの「コンプライアンス」ページをご覧ください。
Zoomは、Zoomトラストセンターを通じて、特定の第三者監査および認証レポートをお客様に提供しています。これらのレポートには<a href="https://explore.zoom.us/en/trust/legal-compliance/" ="" target="_blank" rel="noopener">「コンプライアンス」ページ からアクセスできます。
SOC 2 Type 2 のブリッジレターには、Zoom トラスト センターの「SOC 2 Type 2」ページからアクセスできます。
本ドキュメントには、ZoomのサードパーティサービスプロバイダーのプラットフォームであるSafeBaseで管理されているZoomのセキュリティプロファイルを通じてアクセスできます。Zoomのお客様は、ZoomトラストセンターからZoomのセキュリティプロファイルにアクセスできます。お客様は、認証のために会社のメールアドレスを入力するよう求められます。ご指定のメールアドレスに送信されるマジックリンクを介してアクセス権が付与され、Zoomのセキュリティおよびコンプライアンスドキュメントへのアクセスとダウンロードが可能になります。
Zoom のプライバシー ステートメントは、Zoom のプライバシー ページからアクセスできる Zoom トラスト センターで確認できます。その他のプライバシー リソースには、こちらからアクセスできます。
Zoom のグローバル データ処理補遺(DPA)には、こちらからアクセスできます。
Zoomによるデータ処理に関する情報は、プライバシーデータシートおよびグローバルデータ処理補遺(こちら)に記載しています。
Zoomの認定サブプロセッサおよび関連会社のリスト(企業名、共有データの種類、各サブプロセッサの所在地など)は、「ZoomのサードパーティのサブプロセッサおよびZoomの関連会社」ページに掲載されています。サインアップしたお客様は、このページに新規サブプロセッサが追加された際に通知を受信できます。
Zoomのセキュリティ速報ページは、Zoomのセキュリティ速報に関連する情報が掲載されています。最新の修正やセキュリティ強化を受けるために、Zoomソフトウェアを最新バージョンに更新することをお勧めします。お客様はこのページで今後のZoomセキュリティ速報の通知を受け取るように登録できることに注意してください。
現時点ではHIPAAコンプライアンスに対応した規制に基づく認定を取得しておりません。ただし、Zoomではお客様が事業提携契約(BAA)の遂行および保護対象となる医療情報(PHI)の保護を通じてHIPAAコンプライアンスプログラムを達成できるようサポートしています。HIPAA要件の達成状況はHealth Industry Trust Alliance Common Security Framework(HITRUST CSF)に基づいて判断します。医療機関のお客様がこうしたHIPAA要件を確実に満たせるよう、ZoomはAICPAのTrustサービス原則 / 基準およびHITRUST CSFに即したSOC 2 + HITRUSTレポートを提供しています。
はい、Zoomでは、お客様のご希望に応じて締結できる標準型事業提携契約をご用意しています。詳細については、「医療機関向けZoom」のページをご覧ください。