タグ

2023年9月19日のブックマーク (1件)

  • 担当者なしでセキュリティ認証 SOC2 Type2 を取った話|テイラー(YC S22)

    SOC2ってなに?テイラーは、エンタープライズ向けのソフトウェア開発基盤を提供しているため、セキュリティをとても大切にしています。 特に、米国市場においては、SOC2という認証規格が、エンタープライズにおけるソフトウェア選定・ベンダ選定の際に見られることが多く、「持ってて当たり前」の認証になりつつあります。日でも個人情報を扱うコールセンター受託などの事業者が「Pマーク」や「ISMS」を持っているのが当たり前なのと似たような感覚と考えてOKです。 SOC2は基的には個人情報のみならず、ソフトウェアセキュリティ全般の体制および内部統制が、基準を満たすことを、外部の監査人(CPA)がお墨付きを与える制度になっており、一般的にはISO27017(日では「ISMSクラウドセキュリティ認証」と通称されているISO規格)よりも高難度であると解釈されています。 (厳密には、ISOが規格のフレームワー

    担当者なしでセキュリティ認証 SOC2 Type2 を取った話|テイラー(YC S22)
    glass-_-onion
    glass-_-onion 2023/09/19
    それ of それ。素晴らしい取組「あれ系、IT系の会社だと、システムもコーポレートも両方わかる爆イケコーポレート人材が居ないと、ちゃんと運用できないんですよね・・・しかもそんな人材をそこに使いたくない・・・」