検索結果:
×企業の調達チームは、監査済みのセキュリティ資格を証明できないクラウドベンダーを日常的に拒否しています。CSA STAR認証がなければ、販売サイクルが長くなり、セキュリティに関する質問票に回答できず、クラウドセキュリティ体制を証明できる競合他社に取引を奪われることになります。規制対象業界の企業顧客をターゲットとするクラウドサービスプロバイダーにとって、CSA STAR認証は差別化要因ではなく、必須条件です。
miniOrangeはこの課題のために特別に設計されています。 IAM (NAIST) と PAM miniOrangeは、クラウドコントロールマトリックスに直接対応するソリューションを提供することで、STAR評価者が最も綿密に調査するIDおよびアクセス制御のギャップを解消し、組織がコンプライアンスインフラをゼロから構築することなく、構造化された監査対応型のCSA STAR認証取得への道筋を示します。
CSA STARは、クラウドセキュリティ保証のための段階的なアプローチを提供します。各レベルは前のレベルを基盤としており、組織は現状から始めて、セキュリティ成熟度の向上に合わせて段階的に進めることができます。
組織がCAIQを完了し、公開されているSTARレジストリに登録され、クラウドセキュリティの透明性を確立するための無料のエントリーポイントです。
CSA認定を受けた独立監査機関による、CCM(継続的管理)管理策の検証。2つの認証取得方法があります:STAR認証(ISO 27001、有効期間3年)とSTAR証明(SOC 2、有効期間1年)。
セキュリティ制御のリアルタイムかつ自動的な検証は、特定の時点での監査に取って代わり、企業顧客に対してクラウドセキュリティコンプライアンスに関する継続的な透明性を提供します。
| CCMコントロールリファレンス | CCMドメイン | miniOrange ソリューション |
|---|---|---|
| IAM-01、 IAM-02、 IAM-03 | アイデンティティおよびアクセス管理 | 集中型ポリシー適用のためのRBAC/ABACを備えたSSO(SAML/OIDC) |
| IAM-04、 IAM-05、 IAM-08 | 認証と承認 | 適応型MFA リスクベース認証や生体認証を含む15種類以上の認証方法 |
| IAM-06、 IAM-07、 IAM-09 | 特権アクセス管理 | 資格情報保管機能を備えたPAMセッション監視、ジャストインタイムアクセス |
| IAM-10、 IAM-11、HRS-01 | ユーザーライフサイクル管理 | 人事部門と連携した自動プロビジョニング およびデプロビジョニング |
| A&A-01からA&A-06まで | 監査と保証 | 包括的な監査ログ、改ざん防止記録、およびコンプライアンス報告 |
| DSI-01~DSI-07 | データセキュリティ | 保存時および転送時の暗号化、アクセス制御、データ分類 |
| TVM-01、TVM-03、TVM-05 | 脅威と脆弱性の管理 | 異常検知、 リスクベース認証およびセキュリティ監視 |
| SEF-01~SEF-04 | セキュリティインシデント管理 | リアルタイムアラート、セッション終了、およびインシデント対応の統合 |
企業顧客または規制対象顧客に対し、クラウドインフラストラクチャ、プラットフォーム、またはソフトウェアサービスを提供するあらゆる組織
クラウドプラットフォーム上またはクラウドプラットフォームを介してセキュリティサービスを提供する組織
クラウド環境で医療情報、財務情報、または個人識別情報を処理するプロバイダー
金融、医療、政府機関、その他の分野の顧客にサービスを提供するクラウドプロバイダーで、正式なサードパーティのクラウドセキュリティ要件を満たす必要がある。
顧客が契約締結前にクラウドセキュリティの証明を要求するクラウドプロバイダー
miniOrangeには、事前設定済みの IAM controls CCM v4.0に準拠する IAM ドメイン制御により、STAR認証要件を満たすために必要な実装作業を数ヶ月から数週間に短縮できます。
レベル 1 の自己評価を完了する場合でも、レベル 2 の第三者監査の準備をする場合でも、miniOrange の IAM PAMプラットフォームは連携して、CCMのIDおよびアクセス制御の全範囲を網羅し、各段階間にギャップを生じさせません。
miniOrangeは、CSA認定監査人が管理証拠として必要とする改ざん防止ログ、アクセスレポート、セッションレコードを自動的に生成するため、監査準備時の手作業による文書作成作業を削減できます。
miniOrangeは、クラウドネイティブなIDaaSとして、またはオンプレミスのIDサーバーとして利用可能であり、パブリッククラウド、プライベートクラウド、ハイブリッドクラウド、マルチクラウドなど、あらゆるクラウドサービスアーキテクチャと互換性があります。
当社のコンプライアンス専門家が、クラウドコントロールマトリックスに基づき、お客様の現在のクラウドセキュリティ体制を評価します。ギャップを特定し、是正措置の優先順位を決定し、CSA STAR認証取得目標に合わせたタイムラインを作成します。
miniOrangeをデプロイする IAM また、重要なCCM制御に対応するPAMソリューションも提供します。CSA STAR認証要件を満たすために、SSO、MFA、特権アクセス管理、監査ログの設定を行います。
当社は、文書レビュー、証拠収集、および監査前準備状況評価をサポートします。レベル2の場合、これにはCSA認定監査員が必要とする統制証拠パッケージの準備が含まれます。
CSA STARの自己評価または第三者機関による監査を完了し、公開されているSTARレジストリに登録しましょう。当社は、クラウドセキュリティコンプライアンスの維持、年間監視要件の遵守、そして長期的なレベルアップのための継続的なサポートを提供します。
積年の経験
世界中の顧客
カスタマーサービス
節約したコスト