#kumonokai トレノケ雲の会 mod.5「雲の防人」(クラウドセキュリティ勉強会) ツイートまとめ

ゲストの方々とトレノケート株式会社の技術教育エンジニアが、技術や知見をアウトプットする勉強会「トレノケ雲の会」。今回はクラウドセキュリティについて、勉強会に参加される方に技術ノウハウやナレッジをお届けしています。是非ご覧ください! <イベントページ> https://kumonokai.connpass.com/event/139302/
0
前へ 1 2 ・・ 8 次へ
山下 光洋(YAMASHITA Mitsuhiro) @yamamanx

GSX 高橋さんから「クラウドセキュリティ認証に関して」 #kumonokai #trainocate_teams

2019-09-03 19:32:48
マーカス🇨🇦 @cam_i8

ISO/IEC 27017:2015に基づくクラウドセキュリティ認証 クラウドサービスやっている人はこういうことにも気を付けたほうがいいよねという指針 #kumonokai

2019-09-03 19:35:07
山下 光洋(YAMASHITA Mitsuhiro) @yamamanx

ISMS-CLSの対象タイプは、プロバイダー、プロバイダー兼カスタマー、カスタマー #kumonokai #trainocate_teams

2019-09-03 19:36:31
マーカス🇨🇦 @cam_i8

ISO/IEC27017は27001とは異なり要求事項ではなく規範 XXしなくてはいけない、ではなくXXした方がいいですよ。 #kumonokai

2019-09-03 19:38:17
山下 光洋(YAMASHITA Mitsuhiro) @yamamanx

ISO/IE27017の位置付けは第三者機関のプライベート認証、ISO/IEC27002に基づく情報セキュリティ管理策の実践のための規範、らしいです。 #kumonokai #trainocate_teams

2019-09-03 19:39:05
30sec @gd30sec

いかん。。視力1.0だがスライドが全然見えない。。#kumonokai

2019-09-03 19:39:34
山下 光洋(YAMASHITA Mitsuhiro) @yamamanx

やったほうがいい、ベストプラクティスや、そんなことできるか、ということも書かれているが、やっていないととれない認証 #kumonokai #trainocate_teams

2019-09-03 19:40:13
マーカス🇨🇦 @cam_i8

クラウドサービスプロバイダとカスタマで規範が別れる。文言はXXXすることが望ましいで終わっている。 #kumonokai

2019-09-03 19:41:12
山下 光洋(YAMASHITA Mitsuhiro) @yamamanx

CSC - クラウドサービスカスタマー、CSP - クラウドサービスプロバイダー、要求事項が対になっている。 #kumonokai #trainocate_teams

2019-09-03 19:41:20
マーカス🇨🇦 @cam_i8

政府がクラウド化を進める際にXXの認証の取得が望まれるという文言が入る。 望まれますイコール取る必要があるということ。 #kumonokai

2019-09-03 19:42:58
神田 佳積 @kazumiks

なんと入札にISO27017が必要になっているとは。。。 #kumonokai

2019-09-03 19:43:12
マーカス🇨🇦 @cam_i8

CSA STAR認証。クラウドのセキュリティ成熟度モデル。 成熟度に応じてブロンズ、シルバー、ゴールドがある。 (成熟度ということはCMMIみたいなものですかね) #kumonokai

2019-09-03 19:46:25
山下 光洋(YAMASHITA Mitsuhiro) @yamamanx

管理エリアは11でコンプライアンス、セキュリティアーキテクチャ、ガバナンス、設備などなど #kumonokai #trainocate_teams

2019-09-03 19:46:43
神田 佳積 @kazumiks

ISO27017はISO27001と重複しているところはあるとのこと。 #kumonokai

2019-09-03 19:46:48
マーカス🇨🇦 @cam_i8

FedRAMP(フェドランプ) 米国連邦政府クラウド統一セキュリティ基準 #kumonokai

2019-09-03 19:47:11
マーカス🇨🇦 @cam_i8

オンプレよりもクラウドに預けたほうがいいですよというのがアメリカ政府の指針 #kumonokai

2019-09-03 19:47:37
山下 光洋(YAMASHITA Mitsuhiro) @yamamanx

こちらの資料は後で公開します。Connpassのページにリンク貼ってご案内します。なので、お話を聞くことに集中していただければ~ #kumonokai #trainocate_teams

2019-09-03 19:48:10
マーカス🇨🇦 @cam_i8

基準を取得していれば調達が楽になる制度(州によって基準がバラバラでも大丈夫?) #kumonokai

2019-09-03 19:48:34
小石倉広樹 @koishikura_

FedRAMP JABに認証を得る必要がある 日本もこれを基準に作ろうとしている?! #kumonokai

2019-09-03 19:48:59
マーカス🇨🇦 @cam_i8

日本でもFedRAMPを基にセキュリティ基準を作成しようと検討中。 #kumonokai

2019-09-03 19:49:08
神田 佳積 @kazumiks

日本もFedRAMPを基準にクラウドに関する基準を作成しようとしているとは。。。。 #kumonokai

2019-09-03 19:49:15
山下 光洋(YAMASHITA Mitsuhiro) @yamamanx

米国連邦政府クラウド統一セキュリティ基準 FedRAMP 。これを参考に日本政府もセキュリテイ基準を準備しはじめてる。 #kumonokai #trainocate_teams

2019-09-03 19:49:44
前へ 1 2 ・・ 8 次へ