2015年12月18日 12時00分 UPDATE
特集/連載

評価基準は我流ではなく信頼できるものをクラウド選定で頼りにしたいセキュリティ認証の“お墨付き”

セキュリティの標準規格や認証方法には数多くの種類が存在する。それだけに、クラウド事業者を選ぶときには注意が必要だ。規格や認証方法の選択ではどのような項目に注意すればいいのだろうか。

[Dan Sullivan,TechTarget]
自分たちにある認証方法を選ぶ技とは 多種多様な認証方法やセキュリティ規格から自分たちに合ったものを選ぶとき、何を基準に評価すればいいのだろうか

 クラウドサービスを利用するために必要なセキュリティの要件は、業界によって異なるのは当然として、社内ですら部署によって異なる。ただ、共通する要件も多いので、クラウドセキュリティ認証の主流や標準規格が“自然発生”する。セキュリティ手法の標準規格には、「Service Organization Control」(SOC)リポートのように各業界に幅広く適用できるものもあれば、「Health Information Trust Alliance」(HITRUST)のように特定業界向けの標準規格もある。

 この記事では、クラウドサービス導入で評価の指標として現在利用できるセキュリティ手法や認証方法に関する標準規格を幾つか紹介しよう。

ITmedia マーケティング新着記事

news153.jpg

「Indeed」「ZOOM」がワンツーフィニッシュ 米国ビジネスアプリダウンロードTOP5(2019年10月度)
世界のモバイルアプリの潮流を分析。今回はiOSとAndroidにおける米国ビジネスアプリダウ...

news073.jpg

モバイルアプリの成長を後押しするテレビCMには2つのタイプがあると判明――フラーとエム・データ調べ
フラーはエム・データと共同で、モバイルアプリに関するテレビCMの放映回数・時間とアプ...

news023.jpg

Cookieによる効果測定に不足を感じる広告宣伝担当者が増加――サイカ調査
広告配信などにおけるCookie利用の制限が検討されています。一方で、企業の広告宣伝担当...