2026年9月10日 – 東京 – ニューメリカルテクノロジーズ株式会社(以下「当社」)は、提供するSaaS型金融リスク管理ソリューションNtSaaS®について、セキュリティに関する内部統制を対象とした「SOC 2® Type 2報告書」を受領したことをお知らせします。
今回の報告書により、NtSaaSをご利用中または導入をご検討中のお客様は、当社のセキュリティに関する内部統制の整備・運用状況について、第三者による客観的な評価結果をご確認いただけます。その結果、クラウドサービスの導入審査や定期的な委託先評価に必要な確認を、より効率的に進めていただくことができます。
金融機関では、クラウドサービスの利用拡大に伴い、外部委託先管理やサプライチェーンリスク管理の観点から、サービス提供事業者のセキュリティや内部統制の状況を客観的に確認する動きが強まっています。従来、こうした確認は事業者ごとの質問票や個別のヒアリングなどを通じて行われることも多く、お客様・当社双方に相応の負担が生じていました。
当社では、標準化された枠組みに基づく独立した監査人の評価が、お客様への説明責任を果たす上で有効であると判断し、SOC 2 Type 2報告書の発行に必要な検証を受けました。SOC 2 Type 2報告書は、米国公認会計士協会(AICPA)が定めるトラストサービス規準(Trust Services Criteria)に基づく保証報告書です。対象期間を通じて、統制が適切に整備され、かつ有効に運用されていたかについて、独立した監査人による評価が行われます。
SOC 2 Type 2報告書は配布先が限定されています。NtSaaSをご利用中または導入をご検討中のお客様には、秘密保持契約(NDA)の締結を条件としてご提供いたします。
今回の評価の概要は以下のとおりです。
| 対象サービス | NtSaaS |
| 報告書の種類 | SOC 2 Type 2 |
| 対象規準 | セキュリティ |
| 対象期間 | 2026年5月1日 〜 2026年8月1日 |
