›

›

【1分で理解】顧客企業から確認されるセキュリティ管理項目

チェックリスト

【1分で理解】顧客企業から確認されるセキュリティ管理項目

SaaS・AIサービスが顧客企業から確認されやすいセキュリティ管理領域と、説明のために準備しておきたい証拠・資料を整理します。

ファイル形式

PDF

GRC

セキュリティ担当

情報システム

この資料について

SaaS・AI事業者は、顧客企業からセキュリティチェックシートやヒアリングなどを通じて、さまざまな管理状況を確認されます。

本資料では、ガバナンス、リスクアセスメント、アクセス管理、開発・変更管理、脆弱性管理、インシデント対応、データ管理、委託先管理など、代表的な管理領域を整理しています。

あわせて、規程、アクセス権限の記録、脆弱性診断結果、第三者認証・保証報告書など、説明に使われる証拠・資料も確認できます。

SOC 2対応を具体的に進めたい方へ