クラウドサービスにおけるセキュリティ評価のノウハウ伝授 ~チェックシートを容易に、有効に活用する~
JAPANSecuritySummit 2022 オンデマンド セミナー
クラウドコンピューティングは、その性質上世界を一律に結び、国境を越えて情報の利活用を促すインフラともなってきており、実利用の広がりは急速に進み、社会的情報基盤となっています。
これに伴い、様々なセキュリティリスクも指摘され、国際的な議論が交わされている状況です。
安心してクラウドサービスを利用するためには、セキュリティを評価することが必要です。評価は、自組織のセキュリティに対する要求事項に照らし合わせて、クラウドサービスが十分なセキュリティを維持しているかを評価することが重要なのです。
セキュリティ評価を行うにはチェックシートを作成が必要ですが、作成にあたって苦慮している企業は多いのではないかと考えています。
そこで、本セミナーでは、クラウドサービスのセキュリティ評価を有効かつ効率的に行う方法について解説します。
また、その評価方法としてCloud Security Alliance (CSA)が提供しているツール(CCM (Cloud Control Metrics)、CAIQ(Consensus Assessment Initiative Questionaire)、CAIQ-Lite)についても解説します。
CSAが提供するクラウドセキュリティの管理策集であるCCM、また、CCMの各コントロールの内容をブレークダウンし質問形式にしたCAIQ、さらにCAIQの内容を厳選し簡易的に使用できるようにしたCAIQ-Liteは、クラウドサービスのセキュリティを評価する上で非常に有効なツールです。
これらを用いて、クラウドサービス利用者は、クラウドサービスのセキュリティを評価するためのチェックリストとして利用することができます。また、クラウドサービスプロバイダは、提供するクラウドサービスのセキュリティをセルフアセスメント(自己評価)し、その結果を公開することで、クラウドサービス利用者からの問い合わせに1つ1つ回答することなく統一的に対応することができますし、セキュリティ情報を公開することでセキュリティをビジネスの差別化要因とすることができます。
クラウドサービス利用されている企業、クラウドサービスの選定に関わる方、クラウドサービスプロバイダのセキュリティを担当されている方、クラウドサービス監査者などクラウドサービスに関わるすべての方に有効な講演です。
ぜひご視聴ください。
=======================================
講演タイトル:クラウドサービスにおけるセキュリティ評価のノウハウ伝授
~チェックシートを容易に、有効に活用する~
講演団体:一般社団法人 日本クラウドセキュリティアライアンス (CSA Japan)
登壇者:理事 諸角 昌宏 氏
会 場:オンデマンドイベントです。
10月24日から11月6日までの間、お好きなお時間に、何回でも視聴可能です。
視聴申込:お申し込みの方に視聴用のパスワードをお送りします。
お申込みは、こちらからお願いします。(当講演のセッション番号は20番です)
参加費用:無料
お申し込みは11月4日(金)の17:00までとさせていただきます
主 催:JAPANSecuritySummit 2022実行委員会
登壇団体概要: 一般社団法人 日本クラウドセキュリティアライアンス (CSA Japan)
クラウドのセキュリティに関する調査研究と提言、教育活動を展開する非営利活動法人であるクラウドセキュリティアライアンス(Cloud Security Alliance、以下CSA)は、国際的に活発な活動を展開しています。 日本クラウドセキュリティアライアンスは、2010年6月に、世界で2番目のCSA公認支部として、CSA CEO Jim Reavis(ジム・リーヴィス)氏出席のもとに、任意団体として設立しスタートしました。その後、独自開催のシンポジウム、RSAコンファレンスにおけるセッション、独立行政法人 情報処理推進機構(IPA)とのタイアップによるセミナー等を通じてクラウドのセキュリティに関する啓発・情報発信を行うとともに、CSAクラウドセキュリティガイダンスや、クラウド・コントロール・マトリクス(CCM)の日本語版の提供などを行って、日本のクラウドセキュリティの向上に貢献して来ました。また、CSAのグローバルな活動量・プレゼンスの拡大と、日本のクラウド環境の発展に伴うニーズに、より早く、より中身をもって取り組むとともに、クラウドセキュリティに関心を寄せる人 たちのコミュニティとコラボレーションの場の提供を目指して、2013年12月に一般社団法人として再スタートいたしました。
JAPANSecuritySummit 2022は、日本の政府機関・公的団体・学術研究機関・産業界の知を集結させるセキュリティ専門のオンラインイベントです。
JAPANSecuritySummit 2022では、当講演以外にも多くのセミナーをご用意しております。 他のセミナーは、こちらよりご確認ください。
※個人情報の取り扱いにつきまして
お預かりしたお客様の個人情報は、講演団体である一般社団法人 日本クラウドセキュリティアライアンスの営業活動および情報提供のため、主催者であるJAPANSecuritySummitUpdate編集部からの情報提供のために使わせていただく場合がございます。