Slide 17
Slide 17 text
17
SOC 2でサイバーセキュリティのベースラインを整えることはできる
更にはVanta, Drataなどのplatformを使うとその徹底度を上げることが可能
SOC 2でサイバー攻撃や不正を防げるか?
- SOC 2を活⽤するとlayered security (多層防御)につなげられる
- Compliance PlatformがSaaSと連携し設定状況を⾃動取得
→ 状態監視できる
- AWSだとS3, VPC Flow, CloudTrail, GuardDuty, etc.
- AgentがMDM的に振る舞いEndpointのpatch statusを収集
- IdPのCloud service連携を取得しアカウントやshadow IT
管理も...
⼀⽅、
- ⾼度で複雑な攻撃シナリオへの対応よりは必須のベースラインを達成させる⽅向性
- 狙われる確率を考えると妥当
- マルチクラウドでのリスクやAIサービスの悪⽤などはフレームワーク側も追いついていない印象
- AICPAのpoint of focus revisionが2022なので次回でAIへの対策も含まれるのかもしれない