コンテンツにスキップ

A.8.21 ネットワークサービスのセキュリティ

項目内容
改訂日2024.04.01
適用範囲全社・全従業員
管理策番号A.8.21
分類技術的管理策

ネットワークサービスのセキュリティ機能、サービスレベル及び要求事項は、特定し、実施し、監視しなければならない。

ネットワークサービスの利用におけるセキュリティを確保するため。

ネットワークサービスのセキュリティには、以下を含める必要がある。

  • サービスの特定
  • セキュリティ要件の定義
  • サービスレベルの合意
  • 監視と管理
サービスセキュリティ要件
インターネット接続ファイアウォール、フィルタリング
VPN暗号化、認証
クラウドサービスアクセス制御、暗号化
専用線物理的セキュリティ
項目内容
可用性稼働率、復旧時間
性能帯域、遅延
セキュリティ暗号化、認証
サポート対応時間、連絡先
項目内容
契約SLA、セキュリティ要件
監視サービスレベルの監視
レビュー定期的なレビュー
監査セキュリティ監査

当社では、クラウドサービス提供者のネットワークセキュリティ機能を活用し、ネットワークサービスを保護している。必要に応じてWAF等を導入している。

    1. IT基盤運用管理