本文書は、株式会社Layer8(以下「当社」)が提供するSOC 2向けアプリケーション診断(以下「本サービス」)において、お客様が対象資産の診断を許可することを確認するための文書です。
バージョン: v0.1(2026年8月21日)
1. 同意する方
本文書に同意する方は、対象資産の所有者、または対象資産についてセキュリティ診断を依頼する権限を有する者である必要があります。権限を有しない方による同意は無効とします。
2. 許可の内容
お客様は、お申込み時に指定した対象資産に対し、当社が本サービスの範囲でペネトレーションテストを実施することを許可します。許可の対象は、お申込み時に指定したFQDN、環境、対象の種類、およびお客様が提供したテストアカウントに限り、実施期間は当社とお客様が合意した期間に限ります。
3. 記録する情報
当社は、同意の事実を証明するために次の情報を記録します。
- 同意者の氏名および役職
- 会社名
- 対象FQDNおよび対象環境
- 権限の確認方法
- 同意日時
- 同意した文書のバージョン
4. 権限の確認
お申込みの企業と対象ドメインの関係が明確な場合、当社は法人メールアドレスと本文書への同意をもって権限を確認します。両者が一致しない場合、当社は対象企業の承認者へ確認を行います。フリーメールアドレスからのお申込み、第三者の本番環境、権限関係が不明な場合、その他当社がリスクが高いと判断した場合は、DNS TXTレコード、HTTPで配信するファイル、または書面による確認を求めます。
5. 診断の開始条件
当社は、権限の確認が完了するまで診断を開始しません。権限を確認できない場合、当社はお申込みを取り消し、全額を返金します。
6. 第三者資産
対象資産がお客様以外の第三者の管理下にある場合、お客様は当該第三者から診断の許可を取得したうえで本文書に同意するものとします。当社は、必要と判断した場合に当該第三者への確認を行います。
7. お客様の表明
お客様は、本文書に同意する時点で、対象資産の診断を依頼する権限を有していることを表明します。この表明が事実と異なることにより当社または第三者に損害が生じた場合、お客様がその責任を負うものとします。
8. 実施条件
診断の実施条件はRules of Engagementに定めます。お客様は、本文書への同意と併せてRules of Engagementに同意するものとします。
9. 同意の撤回
お客様は、診断の開始前であればいつでも同意を撤回できます。撤回した場合、お申込みは取り消され、全額を返金します。診断の開始後は、メールによる停止依頼をもって診断を停止します。
10. 責任の範囲
ペネトレーションテストの性質上、対象システムへの影響が生じる可能性を完全に否定することはできません。当社は、Rules of Engagementに定める禁止操作と制約を遵守します。お客様は、診断の開始前にバックアップおよび復旧手段を確認するものとします。
11. 文書の改定
当社は本文書を改定することがあります。適用されるのは、お客様が同意した時点のバージョンです。改定後の内容は本ページに掲載します。
12. お問い合わせ
本文書に関するお問い合わせは info@layer8.jp までご連絡ください。