日本MS、クラウドセキュリティ監査制度で「CSゴールドマーク」
日本マイクロソフトは、「クラウド情報セキュリティ監査制度」において「CSゴールドマーク」を取得したと発表した。
クラウド情報セキュリティ監査制度は、日本セキュリティ監査協会(JASA)のクラウドセッキュリティ推進協議会(JCISPA)が制定したクラウド提供事業者向けの認定制度。クラウドサービスの特性を踏まえ、対策を講じる必要がある要件を満たしているか監査を行い、認定を受けた事業者は「クラウドセキュリティ(CS)マーク」を使用できる。
同制度は、もともと経済産業省が公開した「クラウドサービス利用のための情報セキュリティマネジメントガイドライン」をもとに要件を定めていたが、日本の提案により国際規格「ISO/IEC 27017」が発行されたことを受け、同基準の基本的な要件を満たしているか監査、認定する。
同マークには、内部監査を終えた場合に付与されるシルバーと、第三者による外部監査を終えた場合に提供されるゴールドがあるが、今回日本マイクロソフトでは、ゴールドを取得した。
同社では、今回の認定取得により、「Microsoft Azure」「Office 365」などのクラウドサービスを、客観的な基準で安全性が確認されたサービスとして市場へ展開していきたい考え。
(Security NEXT - 2016/02/12 )
ツイート
関連リンク
PR
関連記事
職員アカウントが侵害、迷惑メールの踏み台に - 中部生産性本部
サイバー攻撃被害が判明、内部情報へアクセスされた痕跡 - BBT
複数Fortinet製品に認証回避の深刻な脆弱性 - 影響確認と対策を
「Fluent Bit」に認証回避やRCEなど脆弱性 - アップデートで修正
クラファン支援者向けの案内メールで誤送信 - レノファ山口
「Azure Bastion」「SharePoint Online」に深刻な脆弱性 - すでに修正済み
クラウドサービスが侵害、顧客従業員情報が流出か - ITサービス事業者
「CODE BLUE 2025」まもなく開催 - CFP応募は前年比約1.6倍
従業員個人PCがマルウェア感染、業務用認証情報が流出 - QUICK
米当局、「WatchGuard Firebox」など脆弱性3件の悪用に注意喚起
