Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ENISAによるクラウドの情報セキュリティガイドラインを翻訳 - IPA

情報処理推進機構(IPA)は、EUのクラウドセキュリティに関するガイドラインを翻訳し、公開を開始した。

今回公開したのは、欧州ネットワーク情報セキュリティ庁(ENISA)が2009年11月に発行したクラウドコンピューティングに関するガイドライン「セキュリティ確保のためのフレームワーク」と「情報セキュリティに関わる利点、リスクおよび推奨事項」の2件。EUの特性上、中小企業を配慮した内容になっている。

利用企業やプロバイダ向けに作成された「情報セキュリティ確保のためのフレームワーク」では、クラウドプロバイダに対する質問すべき項目を「人的セキュリティ」をはじめとする10カテゴリーに分割してまとめており、法的責任の範囲についても盛り込んだ。

一方、利用者向けに作成された「情報セキュリティに関わる利点、リスクおよび推奨事項」は、中小企業や個人を対象とした文書。クラウド利用による恩恵やリスクなどセキュリティ情報のガイダンスを提供する。またリスク、脆弱性、資産など、各項目の対訳を収録した。

(Security NEXT - 2010/10/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

国内特権ID管理製品市場、前年度比10%増
既存のメール脅威対策を評価する無料サービス - 「Office 365」環境向けに
DDoS対策と不正通信遮断に対応した「AED」 - アーバー
デルら、「VMware Cloud on AWS」向けにデータ保護ソリューション
AWS利用時のセキュリティ評価を定額パッケージで - PwC
ログやマルウェアの無料調査ツール「FalconNest」 - ラック
「セキュアSAMBApro」にオンプレミス版 - 「QNAP」採用
マカフィーとソフバンテク、「CASB」のMSS展開で協業
AWS利用環境のセキュリティリスク診断サービス - CTC
サイバー保険付帯のサーバ脆弱性対策サービス