Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

BSIとCSA、クラウドサービスのセキュリティ認証制度をスタート

BSI(英国規格協会)とクラウドセキュリティアライアンス(CSA)が、クラウドセキュリティ認証制度「STAR認証プログラム」を開始した。

同プログラムは、「ISO/IEC 27001:2005」の要求事項とCSAのクラウドコントロールマトリックス(CCM)を用いて、クラウドサービス事業者のセキュリティを評価する第三者認証制度。

CCMには、「コンプライアンス」「データのガバナンス」「設備のセキュリティ」「人的資源のセキュリティ」「情報セキュリティ」「法律」「作業管理」「リリース管理」「耐障害性」「リスク管理」「セキュリティアーキテクチャ」の管理エリアが設けられ、セキュリティの成熟度を評価する具体的な基準が記載されている。

BSIをはじめCSAから認定を受けた認証機関が審査を行い、各管理エリアにおける成熟度について採点。事業者は審査レポートから、成熟度と改善すべきポイントを把握できる。また成熟度に応じて「ブロンズ」「シルバー」「ゴールド」のいずれかを付与。認証を受けた組織は「STAR認証」としてCSAのサイトに掲載される。

認証制度の開始を受け、BSIグループジャパンでは、積極的に「STAR認証」の情報発信を行うほか、「STAR認証」について学習するトレーニングコースを実施する予定。

(Security NEXT - 2013/09/27 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

サイバー攻撃被害が判明、内部情報へアクセスされた痕跡 - BBT
複数Fortinet製品に認証回避の深刻な脆弱性 - 影響確認と対策を
「Fluent Bit」に認証回避やRCEなど脆弱性 - アップデートで修正
クラファン支援者向けの案内メールで誤送信 - レノファ山口
「Azure Bastion」「SharePoint Online」に深刻な脆弱性 - すでに修正済み
クラウドサービスが侵害、顧客従業員情報が流出か - ITサービス事業者
「CODE BLUE 2025」まもなく開催 - CFP応募は前年比約1.6倍
従業員個人PCがマルウェア感染、業務用認証情報が流出 - QUICK
米当局、「WatchGuard Firebox」など脆弱性3件の悪用に注意喚起
「不正ログイン」相談が約1.5倍 - 「偽警告」は関係者逮捕で減少するも限定的