トラストセンター
Moneytreeはプライバシーを最優先する金融プラットフォームです。本サイトでは、セキュリティコントロール、コンプライアンス認証、ガバナンスの実践、AIポリシーを公開しています。私たちのコミットメントを読むだけでなく、実際に確認できます。
ISO/IEC 27001 認証取得 TRUSTe 認定 金融庁登録済み 2025〜2026年インシデント件数:0件
120 セキュリティコントロール
3 認証・登録
1,643 Bugcrowdリサーチャー
2,884 脆弱性レポート審査済み
コンプライアンス
ISO/IEC 27001認証取得、3製品でTRUSTEプライバシー認定、日本の金融庁に電子決済等代行業者として登録済みです。
- ISO/IEC 27001
- TRUSTe 認定
- 金融庁登録
ガバナンス
5つのISMSコア文書、20の運用ポリシー、CrowdStrike・Okta・AWS Security Hubを含む専用セキュリティツールスタックにより、組織全体でコントロールを実施しています。
- ISO/IEC 27001 ISMS
- 20の運用ポリシー
- 7つのセキュリティツール
プロダクトセキュリティ
120件のセキュリティコントロールをISO 27001・FISC・APPIにマッピングし、毎年独立監査を実施。外部リサーチャーが参加できるBugcrowdバグバウンティプログラムも運営中。
- 120コントロール
- ISO 27001 · FISC · APPI
- バグバウンティ(Bugcrowd)
人工知能
AIの利用は、正式なポリシーと責任あるAI利用フレームワークによって管理されています。機密データを外部AIシステムで使用する際は、承認されたリスクレビューが必要です。
- プライバシーと公平性
- データ分類ルール
- 監視委員会
インシデント
Moneytreeのシステムや顧客データに影響するセキュリティインシデントの透明性ある記録。報告すべきインシデントが発生した際に更新されます。
- ✓ 2025年インシデントなし
- ✓ 2026年インシデントなし
よくある質問
セキュリティ、プライバシー、データ保管、削除手続き、コンプライアンス認証、脆弱性の報告方法に関するよくある質問。
- セキュリティ
- プライバシーとデータ
- 認証
セキュリティに関するご質問やご不安はありますか?
security@moneytree.jp に連絡する ↗ セキュリティチームがコントロール、認証、データ取り扱い、または脆弱性報告に関するご質問にお答えします。