クラウドのセキュリティ: AWS の統制範囲

クラウドセキュリティアライアンス Consensus Assessments Initiative Questionnaire

https://d1.awsstatic.com/whitepapers/compliance/CSA_Consensus_Assessments_Initiative_Questionnaire.pdf

クラウドセキュリティアライアンス (CSA) の CAIQ (Consensus Assessments Initiative Questionnaire) は、クラウド利用者や監査人がクラウドプロバイダーに確認すると CSA が予想する質問のセットを提供しています。これには、クラウドベンダーの選択やセキュリティ評価など、幅広いケースで使用できる一連のセキュリティ、統制、プロセスに関する質問が含まれています。この文書には CSA の質問票に対する AWS の回答が記載されています。

AWS におけるリスクとコンプライアンス

https://docs.aws.amazon.com/ja_jp/whitepapers/latest/aws-risk-and-compliance

このホワイトペーパーでは、クラウドコンピューティングのコンプライアンスに関する一般的な関心について AWS 固有の情報を扱っています。AWS の認証、認定、レポート、第三者からの証明について詳細な説明が提供されています。

AWS データセンターのセキュリティコントロール

https://aws.amazon.com/jp/compliance/data-center/controls/

多くの質問票には、データセンターの物理的セキュリティに関する質問のセクションが含まれています。このウェブサイトでは、AWS の物理的および環境的コントロールの一部について情報を提供しています。

AWS データセンターのバーチャルツアー

https://aws.amazon.com/jp/compliance/data-center/data-centers/

AWS がどのようにデータセンターを構築しているかについて、以下のレイヤーで主要な特徴について学べます

  • 境界防御レイヤー
  • インフラストラクチャーレイヤー
  • データレイヤー
  • 環境レイヤー

AWS Artifact

AWS におけるクラウドのセキュリティについてより詳細な情報が必要な場合、または監査人から上記のソースで見つからないクラウドのセキュリティについて質問された場合、AWS Artifact で別のリソースも入手可能です。

  • SOC レポート: 重要なコンプライアンス管理および目標を AWS がどのように達成したかを実証する、独立したサードパーティーによる審査報告書
  • Standardized Information Gathering (SIG) Questionnaire: データセンターの制御に関する多数の詳細な質問とその回答を含む Excel ドキュメントが含まれています。
  • 日本における AWS リージョンのレジリエンス: 地震災害への耐性を中心とした日本のリージョンにおけるレジリエンスを解説したホワイトペーパー

マインドマップ