マイクロソフトは、「Office 365」の顧客がセキュリティ、プライバシー、コンプライアンスに関する重要情報を入手できるサービスアシュアランス機能について解説した。
米マイクロソフトは2016年8月8日(米国時間)、クラウド型オフィススイート「Office 365」のサービスアシュアランスの詳細を公式ブログで解説した。
サービスアシュアランスは、ユーザーが、自身/自社とマイクロソフトが実装する統制策を包括的に把握し、セキュリティとコンプライアンスを維持するのに役立つナレッジベースである。「利用する予定のサービスが、セキュリティ/プライバシー/コンプライアンスの要件を満たしていることを確認したい」場合に必要な情報を容易に入手できるよう、各種情報を以下のようにまとめている。
「Office 365のサービスリスク評価を行う上で重要な情報」をユーザーが容易に確認できるよう、Office 365セキュリティ/コンプライアンスセンターに「サービスアシュアランスダッシュボード」を追加した。
このダッシュボードから、以下の情報を確認できる。
「Office 365は、顧客データをどのように保護するのか」を確認するための「監査対象統制策」コーナーをサービスアシュアランスに含めた。以下の詳細情報を提供する。
「どんな統制策を実装しているのか」、そうした統制策を「どのように実装し、テストしているか」を説明した、「コンプライアンスレポート」と「信頼性関連ドキュメント」も用意される。
また、「お客さまのセキュリティに関する考慮事項についてのブック」では、顧客がOffice 365のセキュリティとコンプライアンスの機能や構成を管理し、Office 365サービスのセキュリティを確保する上で考慮すべきとされる項目もまとめられている。
Copyright © ITmedia, Inc. All Rights Reserved.