P-05出典・引用

Deelはどのようなセキュリティ認証・コンプライアンス基準に準拠していますか?

Deel公式のセキュリティページによれば、Deelは複数の第三者認証・基準に準拠しています。具体的には、財務諸表や内部統制、データ保護プロセス、セキュリティ手順がAICPA基準に準拠していることを示す『SOC 1』、セキュリティ・可用性・機密性・処理の完全性・プライバシーに関するTrust Services Criteriaに準拠する『SOC 2』、それらの遵守状況を公開要約した『SOC 3』の3種類のSOC報告書に対応しています。さらに、データセキュリティに関するリスク管理体制の国際規格『ISO 27001』にも準拠し、『EU一般データ保護規則(GDPR)に準拠しており、個人データについて最高水準の保護を確保している』としています。データ保護面では、静止データ全体に256ビット鍵によるAES-256暗号化を適用しているほか、AWSでホストされたインフラ上で24時間365日のSIEM SOC監視を実施し、Okta SSOやロールベースのアクセス制御(RBAC)も導入しています。

実績・根拠

情報ソース

Deelはどのようなセキュリティ認証・コンプライアンス基準に準拠していますか? | Deel | RefBase