Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

クラウド利用時に考慮すべきセキュリティ要件などまとめたガイドライン - 経産省

経済産業省は、「クラウドサービス利用のための情報セキュリティマネジメントガイドライン」を策定し、公表した。

同ガイドラインは、クラウドサービスの利用を促進するため、セキュリティにおいて考慮すべき点などを取りまとめたガイドライン。

クラウドサービスの利用者と事業者間における信頼関係を構築するため策定されたもので、同省が「クラウドセキュリティ管理基準策定タスクフォース」を設置し, 2010年7月から10月にかけて議論し、取りまとめた。

同ガイドラインは、「ISO/IEC27002:2005」をベースとしており、クラウドサービスを安全に利用するため、利用者において実施すべき点やクラウドサービス事業者に求められる要件など参照できる。

(Security NEXT - 2011/04/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

米当局、「Exchange Server」ゼロデイ脆弱性に注意喚起
「Cisco Catalyst SD-WAN」に脆弱性、悪用も - 証跡保全と侵害調査を
「GUARDIANWALL MailSuite」に深刻な脆弱性 - すでに悪用も
「FortiAuthenticator」に深刻な脆弱性 - 認証なしでコード実行のおそれ
JetBrains「TeamCity」にAPI露出の脆弱性 - ゲストも悪用可能
画像診断委託先でクラウド設定ミス、患者情報が閲覧可能に - マツダ病院
システム管理用GitHubアカに不正アクセス、内部処理の痕跡も - CAMPFIRE
「Ivanti Neurons for ITSM」に脆弱性 - アップデートを提供
「Cisco Webex」のSSO連携に深刻な脆弱性 - 証明書の更新を
クラウドに不正アクセス、関係者情報の流出を確認 - いえらぶGROUP