クラウドセキュリティ評価・監査サービス

クラウド環境のサービス運用状況やシステムを評価・監査します。

クラウドサービス事業者のサービス運用状況や、クラウド環境で稼動するシステムを、国内外のセキュリティガイドライン、SLA(注1)等をもとに最適な評価・監査項目を作成し、評価・監査します。
当社は200社以上の情報セキュリティに関する監査実績を持ちます。豊富な実績を持つ、当社監査人(注2)が独立かつ専門的な立場から、お客様のクラウド環境におけるセキュリティ対策状況について評価・監査を行ないます。

(注1):SLA : Service Level Agreement (サービス品質保証契約)
(注2):情報セキュリティ監査企業台帳に当社が申告した情報セキュリティ監査従事者、もしくは同等の専門スキルを持った監査のエキスパート。

サービス内容

「ISMS主任審査員」など、監査に関する公的資格を有する当社監査人が評価・監査を実施します。

クラウドセキュリティ評価

  • 各種セキュリティガイドラインや、当社のクラウド運用ノウハウにもとづき作成したチェックリストに対してお客様に回答して頂き、体系的かつ網羅的に評価対象業務について確認。ヒアリングの結果を元にクラウドセキュリティ評価項目を作成
  • ドキュメントの査読、責任者等へのヒアリング、現地視察による評価を通じて、お客様の情報セキュリティ管理基準の妥当性と遵守状況/実施状況を評価
  • 評価結果をもとに、クラウド環境に存在するセキュリティ面からの問題点を洗い出し、運用および技術的な観点から分析、課題をまとめて報告。また、各課題に対応するための改善策についてアドバイス

クラウドセキュリティ監査

  • お客様のセキュリティポリシーやSLA、各種セキュリティガイドラインをもとに、最適な監査計画・監査項目を作成
  • 情報セキュリティポリシー類の遵守状況の確認、サーバ等の管理状況の確認、記録類の確認等により、提供しているクラウドサービスのセキュリティ管理が、セキュリティポリシーやSLA等に従い適正に行なわれているか、適合状況について監査
  • 監査結果として、問題点を明確にして、その改善指針も記述した「クラウドセキュリティ監査報告書」を作成し報告
  • 必要に応じて、情報セキュリティ管理基準の見直しや、技術的対策の実施、お客様関係者への情報セキュリティ教育の実施など、様々な是正措置の適用を支援

サービスの流れ

イメージ

お勧めするお客様

自社の運用状況を第三者の立場で評価・監査したいクラウドサービス事業者様

価格

サービス名 価格 所定日数
クラウドセキュリティ評価・監査サービス 個別見積もり
(参考価格例:200万円~)
標準2ヶ月

お問い合わせはこちら

Webでのお問い合わせ

電話でのお問い合わせ