| 対象期間 | FY2025 第3四半期(2025年7月〜9月) |
| 作成日 | 2026年3月26日 |
| 対象読者 | 経営層/事業責任者/セキュリティ・コンプライアンス責任者 |
| 機密区分 | 社外秘(取扱注意) |
FY2025 第3四半期(2025年7月〜9月)におきまして、NexaCloudは堅調な成長を達成しております。ARR(年間経常収益)は前年同期比34%増となり、既存エンタープライズ顧客における拡大ならびに金融・ヘルスケア領域での新規獲得が主な牽引要因となっております。
地域別では、日本・韓国(Japan & Korea)地域が前年同期比61%増と最も高い成長率を示しており、GTM(市場開拓)施策が計画を上回る進捗となっております。
| 指標 | Q3 FY2025 | Q3 FY2024 | 前年差 |
|---|---|---|---|
| ARR | \$142M | \$106M | +34% |
| NRR | 128% | 121% | +7pp |
| New Logo ARR | \$18.2M | \$13.4M | +36% |
| 粗利率 | 74% | 71% | +3pp |
| Japan & Korea ARR | \$21.3M | \$13.2M | +61% |
日本向けGTM拡大(FY2025 第1四半期開始)は計画を上回る進捗となっております。FY2025 第3四半期には、国内の主要地域銀行、製薬企業、通信キャリアの3社と新規契約を締結しております。
NexaCloudは、マルチクラウド環境(AWS、Azure)における統合可視化、脅威検知、アクセスガバナンスを提供するエンタープライズ向けクラウドセキュリティ基盤でございます。主要構成は、Data PlaneおよびControl Planeの2層で整理しております。
NexaCloudは、すべてのプラットフォーム資源に対してRBAC(Role-Based Access Control)を適用しております。管理者は組織/プロジェクト/リソース単位でカスタムロールを定義いただけます。
| ロール | スコープ | 主な権限 |
|---|---|---|
| Organization Admin | テナント全体 | フル権限(読み書き)、ユーザ管理、課金管理を実施いたします。 |
| Security Analyst | 割当プロジェクト | アラート参照、調査実行、コメント記録を実施いたします。 |
| Compliance Auditor | 割当プロジェクト | ポリシーおよび監査ログに対する参照専用アクセスとなっております。 |
| API Integration | プログラム専用 | APIキーによりリソース種別単位でスコープ制御いたします。 |
なお、EnterpriseティアではSSOが必須となっております。MFAの強制はロールおよびIPレンジ単位で設定可能です。
アラート重要度はCritical / High / Medium / Low / Informationalとしております。社内ベンチマークでは、Critical事象に対するMTTDは4分未満となっております。
| 規格/制度 | スコープ | 状態 | 最終評価 | 次回更新 |
|---|---|---|---|---|
| SOC 2 Type II | プラットフォーム全体 | Active | 2025年9月 | 2026年9月 |
| ISO 27001:2022 | ISMS | Active | 2025年7月 | 2027年7月 |
| ISO 27017 | クラウドセキュリティ管理策 | Active | 2025年7月 | 2027年7月 |
| CSA STAR Level 2 | CSA | Active | 2025年8月 | 2026年8月 |
| FedRAMP Moderate | 米国連邦環境 | Active | 2025年10月 | 年次レビュー |
| ISMAP | 日本政府クラウド | In Progress | — | FY2026 Q1予定 |
NexaCloudのコンプライアンスポスチャは、レイヤードな責任分界モデルに基づいております。以下に、NexaCloud側および顧客側の責任範囲を整理いたします。
| 区分 | 主な責任範囲 |
|---|---|
| NexaCloudが責任を負う範囲 | 基盤(計算資源/ストレージ/ネットワーク)の保護、プラットフォーム管理鍵の暗号鍵管理、データセンター物理セキュリティ(AWS経由)、アプリケーションスタックのパッチ適用、各種認証の維持を実施しております。 |
| 顧客が責任を負う範囲 | ポリシー/ルール設定、コンソール内のIDおよびアクセス権管理、取込データの分類、業界固有の要件(例:HIPAA、PCI-DSS等)への対応を実施いただきます。 |