主な活動内容


本協議会は、クラウド情報セキュリティの管理基準の策定および監査方法、利用者への開示方法を含めた総合的なクラウド情報セキュリティ対策に関わる活動を実施いたします。

クラウドセキュリティに関わる各種基準の策定

  • クラウド情報セキュリティ管理基準
    ISMSを踏まえたクラウドサービスに伴う顧客の懸念を解消するために必要な事項を追加した管理基準
  • クラウド情報セキュリティ基本言明要件
    基本的な情報セキュリティマネジメント基準を満たしていることを利用者に宣言するための要件集
  • クラウド情報セキュリティ監査基準利用ガイド
    クラウド情報セキュリティ管理基準および基本言明要件の利用方法の解説文書
  • クラウド情報セキュリティ監査技術ガイド
    技術的視点にたったセキュリティ実装および監査手続き方法の解説文書

クラウド情報セキュリティ監査制度の開発・普及・実施

  • パイロット監査の実施
  • クラウド情報セキュリティ監査制度の開発と普及促進
  • クラウド情報セキュリティ監査人の育成
  • クラウド情報セキュリティ監査の実施
  • CS (Cloud Security) マークの付与
    適切な監査により基本言明要件を満たしていることが確認された言明書の明示