Zoomのセキュリティおよびコンプライアンスに関するよくあるご質問

FAQ(よくある質問)

セキュリティ / コンプライアンスの評価やアンケート調査の実施についてサポートが必要な場合、Zoomトラストセンターをご活用ください。もっとも一般的な業界標準のアンケートに対する回答、第三者機関による認定・認証、その他の書類、検証済み評価結果など、評価に必要なリソースにセルフサービスでアクセスできます。弊社のお客様がセキュリティおよびコンプライアンスの評価でもっとも頻繁に活用されているリソースは、以下のとおりです。

  • Zoomトラストセンター - コンプライアンス: セキュリティおよびコンプライアンス関連の認定・認証に関し、多様な状況で役立つリソースです。Zoomトラストセンターでは、弊社のセキュリティ認証の詳細、認証レポート、業界標準の事前入力が施されたアンケートを利用できます。アクセス制限付きドキュメントを選択すると、お客様はトラストセンターのバックエンドに誘導され、認証用に所属企業のメールアドレスの入力を求められます。Zoomのセキュリティとコンプライアンスに関するドキュメントにアクセスしてダウンロードできるマジックリンクが、ご指定のメールアドレスに送信され、アクセスできるようになります。
  • CSA CAIQアンケート: CSA Consensus Assessments Initiative Questionnaire(CAIQ)では、標準的なクラウドプロバイダーのセキュリティ評価について250以上もの質問に対する一連の回答を記載しています。このドキュメントにはZoomトラストセンターからアクセスできます。
  • SIGアンケート: 標準化された情報収集(SIG)アンケートは、お客様がShared AssessmentsのSIGアンケートツールを使用して、第三者機関によるリスク評価プロセスを標準化することを目的としています。ZoomはSIG Coreアンケートすべてに回答しています。ここでは人工知能(AI)、アクセスコントロール、コンプライアンス、プライバシー、アプリケーション、ネットワークセキュリティなど、適正評価プロセスでお客様をサポートする多数のセクションにわたった質問に対して950以上の回答が用意されています。SIGアンケートに対するZoomの回答は、Zoomトラストセンターでご確認いただけます。
  • Zoom Meetingsを保護するためのベストプラクティス: Zoom Meetingsを保護するためのベストプラクティスを実施する方法を詳しく説明したホワイトペーパーになります。
  • Zoomの暗号化に関するホワイトペーパー: Zoomプラットフォームで使用可能な暗号化メソッドを詳しく説明しています。
  • Zoomにおけるプライバシープライバシーリソース - Zoomのプライバシーページでは、プライバシーステートメントやホワイトペーパーのほか、グローバルなプライバシーリソースと業界固有のプライバシーリソースを記載しています。

SafeBaseは、Zoomがセキュリティとコンプライアンスに関するドキュメントをお客様に配布するために使用しているサードパーティツールです。セキュリティおよびプライバシーに関するZoomドキュメントへのアクセスに際して、お客様がアカウントを作成する必要はありません。代わりに、お客様の氏名と会社のメールアドレスを、認証用にご提供いただきます。ご提供いただいたメールアドレス宛に送信されるマジックリンクを介して、Zoomのセキュリティおよびコンプライアンスに関する最新版ドキュメントへのアクセス権が付与されます。

Zoomは、さまざまな地域や業界のお客様の包括的なニーズに応えられるよう、一連の堅牢なセキュリティ認定・認証を取得しています。Zoomが取得している認定・認証の最新版リストについては、Zoomトラストセンターの「コンプライアンス」ページをご覧ください。

Zoomは、Zoomトラストセンターを通じて、特定の第三者監査および認証レポートをお客様に提供しています。これらのレポートには<a href="https://explore.zoom.us/en/trust/legal-compliance/" ="" target="_blank" rel="noopener">「コンプライアンス」ページ からアクセスできます。

SOC 2 Type 2 のブリッジレターには、Zoom トラスト センターの「SOC 2 Type 2」ページからアクセスできます。

本ドキュメントには、ZoomのサードパーティサービスプロバイダーのプラットフォームであるSafeBaseで管理されているZoomのセキュリティプロファイルを通じてアクセスできます。Zoomのお客様は、ZoomトラストセンターからZoomのセキュリティプロファイルにアクセスできます。お客様は、認証のために会社のメールアドレスを入力するよう求められます。ご指定のメールアドレスに送信されるマジックリンクを介してアクセス権が付与され、Zoomのセキュリティおよびコンプライアンスドキュメントへのアクセスとダウンロードが可能になります。

Zoom のプライバシー ステートメントは、Zoom のプライバシー ページからアクセスできる Zoom トラスト センターで確認できます。その他のプライバシー リソースには、こちらからアクセスできます。

Zoom のグローバル データ処理補遺(DPA)には、こちらからアクセスできます。

Zoomによるデータ処理に関する情報は、プライバシーデータシートおよびグローバルデータ処理補遺こちら)に記載しています

Zoomの認定サブプロセッサおよび関連会社のリスト(企業名、共有データの種類、各サブプロセッサの所在地など)は、「ZoomのサードパーティのサブプロセッサおよびZoomの関連会社」ページに掲載されています。サインアップしたお客様は、このページに新規サブプロセッサが追加された際に通知を受信できます。

お客様で、Zoom製品またはサービスにセキュリティ上の脆弱性を発見したと思われる場合は、Zoomアカウントチームにご連絡いただくか、security-reports@zoom.us宛てに暗号化されたメールを送信してください。
セキュリティ研究者の方は、当社の脆弱性開示ポリシーをご覧ください。Zoomのセキュリティチームへの潜在的な脆弱性の報告方法の詳細については、こちらをご参照ください。

Zoomのセキュリティ速報ページは、Zoomのセキュリティ速報に関連する情報が掲載されています。最新の修正やセキュリティ強化を受けるために、Zoomソフトウェアを最新バージョンに更新することをお勧めします。お客様はこのページで今後のZoomセキュリティ速報の通知を受け取るように登録できることに注意してください。

現時点ではHIPAAコンプライアンスに対応した規制に基づく認定を取得しておりません。ただし、Zoomではお客様が事業提携契約(BAA)の遂行および保護対象となる医療情報(PHI)の保護を通じてHIPAAコンプライアンスプログラムを達成できるようサポートしています。HIPAA要件の達成状況はHealth Industry Trust Alliance Common Security Framework(HITRUST CSF)に基づいて判断します。医療機関のお客様がこうしたHIPAA要件を確実に満たせるよう、ZoomはAICPAのTrustサービス原則 / 基準およびHITRUST CSFに即したSOC 2 + HITRUSTレポートを提供しています。

はい、Zoomでは、お客様のご希望に応じて締結できる標準型事業提携契約をご用意しています。詳細については、医療機関向けZoomのページをご覧ください。

お探しの情報が見つからなかった場合