タグ

securityとSaaSに関するreboot_inのブックマーク (1)

  • なぜ、セキュリティチェックシートはなくならないのか|大森厚志

    はじめまして、セキュリティチェックシートの一元化に取り組むサービス「Assured(アシュアード)」の事業責任者を務めている大森と申します。 準備期間を含め約2年以上にわたりセキュリティチェックの課題に向き合ってきたことから、問題について、私見を述べられたらと思い、この記事を書いています。 何か少しでも、同じ問題意識を持たれている方のお役に立てれば幸いです。 そもそも、セキュリティチェックとはSaaS/ASPの利用(検討)企業様(以下、クラウド利用企業様)とSaaS/ASPの提供企業様(以下、クラウド事業者様)の間で行われる、セキュリティに関するリスク評価業務を指します。 ※広義には委託先管理全般で用いられる言葉ですが、記事では上記に絞り書かせていただいています。 多くは、各クラウド利用企業様毎に保有する、EXCEL等で作成された質問表をクラウド事業者様との間でやり取りする形で行われま

    なぜ、セキュリティチェックシートはなくならないのか|大森厚志
    reboot_in
    reboot_in 2022/07/05
    “質問表の項目は、少ない場合は数十、多い場合は数百に及び、1度のラリーで終わることもあれば複数回にわたることもあり、長いものだと完了までに数ヶ月を要します。そうしたやり取りが、社会全体で行われています
  • 1