チェックリスト
【1分で理解】顧客企業から確認されるセキュリティ管理項目
SaaS・AIサービスが顧客企業から確認されやすいセキュリティ管理領域と、説明のために準備しておきたい証拠・資料を整理します。
ファイル形式
GRC
セキュリティ担当
情報システム

この資料について
SaaS・AI事業者は、顧客企業からセキュリティチェックシートやヒアリングなどを通じて、さまざまな管理状況を確認されます。
本資料では、ガバナンス、リスクアセスメント、アクセス管理、開発・変更管理、脆弱性管理、インシデント対応、データ管理、委託先管理など、代表的な管理領域を整理しています。
あわせて、規程、アクセス権限の記録、脆弱性診断結果、第三者認証・保証報告書など、説明に使われる証拠・資料も確認できます。
SOC 2対応を具体的に進めたい方へ
Fit&Gapについて詳しく見る