金融&IT業界の情報サイト
 
 


 
【IT業界ニュース】 >> 記事詳細

2022/02/14

【NTTデータ】『「AWS FISC安全対策基準対応リファレンス」参考文書』を無償で公開~FISCの「金融機関等コンピュータシステムの安全対策基準・解説書」第9版令和2年3月版に対応~

| by:ウェブ管理者
株式会社NTTデータ(以下:「NTTデータ」)は、『「AWS FISC安全対策基準対応リファレンス」参考文書』(以下「本参考文書」)を2022年2月14日から無償で公開します。Amazon Web Services(以下「AWS」)のパートナー企業で構成するFISC対応APNコンソーシアム(以下、「本コンソーシアム」)に参加する全10社と共同で作成しました。
金融機関は、AWSを活用して構築したシステムがFISC安全対策基準に準拠しているかを判断する参考情報として、本参考文書を活用することができます。
本参考文書は公益財団法人 金融情報システムセンター(以下:「FISC」)が提供する「金融機関等コンピュータシステムの安全対策基準・解説書」(以下「FISC安全対策基準」)第9版令和2年3月版に対応しています。

背景

金融機関が安全にクラウドサービスを利用するためには、FISC安全対策基準を満たす必要があります。一方、FISC安全対策基準の項目は多岐にわたっており、クラウドサービスおよび、クラウドサービスを活用して構築したシステムの準拠性を確認する作業が負荷になっています。
そこで今回、NTTデータは、本コンソーシアムに参画する10社(株式会社NTTデータ、SCSK株式会社、TIS株式会社、シンプレクス株式会社、株式会社電通国際情報サービス、トレンドマイクロ株式会社、日本電気株式会社、株式会社野村総合研究所、株式会社日立製作所、富士通株式会社(五十音順))と共同で、FISC安全対策基準第9版令和2年3月版に対するAWSの対応状況、および金融機関が実施すべき対策を具体的に示した本参考文書を作成しました。

本参考文書の概要と活用イメージ

本参考文書の概要と活用イメージは図1の通りです。金融機関は、AWSを活用して構築したシステムがFISC安全対策基準に準拠しているかを判断する参考情報として、本参考文書を活用することができます。加えて、金融機関がクラウドサービスの対応状況を把握できるよう、FISC安全対策基準への準拠性の根拠となる第三者認証の該当項目を示しています。これにより、準拠性の確認にかかる負荷を軽減することができます。


原文はこちら
https://www.nttdata.com/jp/ja/news/release/2022/021400/

15:04 | IT:一般
 

【免責事項】
サイト掲載情報の正確性、および完全性については最善を尽くしておりますが、その内容を保証するものではございません。また利用者が当サイト、およびサイトに関連するコンテンツ、リンク先サイトにおける一切のサービス等を利用されたことに起因、または関連して生じた一切の損害(間接的、直接的を問わず)について、当社、当サイト、投稿者および情報提供者は一切の責任を負いません。

Copyright © 2010- GoodWay Inc. All rights reserved.