Edgio情報セキュリティ&コンプライアンス

概要

関連ページ

私たちの使命

Edgioのコンプライアンスの使命は、顧客のコンテンツとユーザーデータを保護するためのセキュリティ制御を顧客が理解できるようにすることである。 Edgio Complianceは基盤となるインフラストラクチャに関連する保証を提供するが、コンテンツ・デリバリー・ネットワーク(CDN)インフラストラクチャに配置されているすべてのものに関連するコンプライアンスイニシアチブを組織が所有している。 Edgio Complianceによって提供される情報は、当社のコンプライアンス態勢を決定し、業界や政府の要件における組織のコンプライアンス義務を評価するのに役立つ。

Edgioは、複数のプラットフォームサイトでのPCI-DSS(Payment Card Industry Data Security Standard)に準拠しており、小容量ファイルと大容量ファイルの両方の配信に対応している。 顧客は、クレジットカード情報を送信するウェブアプリケーションをAdaptまたはEdgio Core Platformのいずれで動作させることで、PCI準拠のインフラストラクチャ上で動作させることで、パフォーマンスを向上させることができる。

SOC 2

AICPA: AT 801 (SSAE 18) SOC 2 Type II Report

セキュリティ管理の有効性を評価するために、Edgioは認定された第三者によって定期的に監査され、要求に応じてService Organization Controls 2 (SOC 2 )、Type IIレポートを提供することができる。 SOC 2報告書は、米国公認会計士協会(AICPA)信託業務原則によって定められた基準に基づく統制の評価である。 EDGIO SOC 2は、EDGIOのようなサービス組織に適用されるセキュリティ、可用性、処理の完全性、機密性、プライバシーに関するリーディングプラクティスコントロールを定義している。 このレポートでは、定義された業界標準に基づいてEdgioのセキュリティと可用性についてさらに透明性を提供し、顧客データの保護に対する当社の取り組みをさらに実証する。

ISO-IEC

ISO/IEC 27001:2013

Edgioは、国際標準化機構(ISO) 27001規格の下でISO 27001認証を取得している。 ISO 27001は、情報セキュリティマネジメントシステムの要求事項を概説した、広く採用されているグローバルセキュリティ規格である。 定期的なリスクアセスメントに基づいて、会社および顧客情報を管理する体系的なアプローチを提供する。 認証を取得するためには、企業と顧客の情報の機密性、完全性、可用性に影響を与える情報セキュリティリスクを管理するための体系的かつ継続的なアプローチがあることを示す必要がある。

CSA

Cloud Security Alliance(CSA)STAR認定:レベル2

2011年、Cloud Security Alliance (CSA)はSTARを立ち上げ、クラウドプロバイダー内のセキュリティ慣行の透明性を促進した。 CSA STAR認定は、クラウドサービスプロバイダーのセキュリティに関する第三者による厳格な評価である。 技術中立の認証は、ISO/IEC 27001:2005マネジメントシステム規格とCSA Cloud Controls Matrixの要件を活用している。

MPA

MPAのベストプラクティス

MPAは保護されたメディアやコンテンツを安全に保存、処理、配信するための一連のベストプラクティスを確立した。 メディア企業は、コンテンツとインフラストラクチャのリスクとセキュリティを評価する方法として、これらのベストプラクティスを使用している。 EdgioはMPAベストプラクティスとの整合性を実証しており、Edgioインフラストラクチャは適用されるすべてのMPAインフラストラクチャ制御に準拠している。

関連資料

2022年ESGレポート