第11回 議事録

 
第11回 日本OSS推進フォーラム クラウドセキュリティ部会 議事録
 
1. 日時
2012年7月18日(木)15:30 - 17:30
 
2. 場所
JASA/株式会社ディアイティ(東陽町)
 
3. 出席者:
牛島郁子(キヤノンITソリューションズ),油井秀人(富士通エフ・アイ・ピー),小代田和樹(富士通エフ・アイ・ピー),谷川哲司(日本電気),森徳行(NECシステムテクノロジー),永宮直史(日本セキュリティ監査協会),勝見勉(情報処理推進機構),塩崎哲夫(富士通),加藤智之(富士通),鈴木拓也(富士通),服部真(富士通)
※順不同,敬称略
 
4. 資料
(1) 第11回 クラウドセキュリティ部会議事次第
(2) 第10回 クラウドセキュリティ部会議事録
(3) ワークシート(10.10監視)【富士通FGCPS5】
(4) ワークシート(10.10監視)【FIP】
(5) ワークシート(10.10監視)【キヤノンITソリューションズ】
(6) ワークシート(10.10監視)【富士通Eucalyptus】
(7) ワークシート(10.10監視)【NEC】
(8) 経済産業省ガイドラインの実施確認シート
(9) クラウドサービスにおけるリスクと管理策に関する有識者による検討結果
 
5. 議題
(1) 前回の議事録の確認(部会長 塩崎)
(2) クラウドセキュリティ監査のご紹介(JASA 永宮様)
(3) 前回の宿題の確認(各社)
(4) 今後の活動について(事務局)
 
6. 議事録
(1) 前回の議事録の確認
  資料2(前回議事録)を確認した。日本OSS推進フォーラムのホームページで公開する。(7/19 公開済み)
(2) クラウドセキュリティ監査のご紹介
  資料9 (クラウドサービスにおけるリスクと管理策に関する有識者による検討結果)について、永宮様より説明を頂いた。詳細については割愛する。
(3) 前回の宿題の確認
  資料3~7(ワークシート)について、各社代表より説明を頂いた。詳細については割愛する。
(4) 今後の活動について
  次回以降に用いるワークシート(資料8)を配布し、内容の確認を行った。主な意見は以下の通り。
・ 実施の有無の確認は、監査ログのワークシートで分類した「サービス層」「ハイパーバイザー層」「フィジカル層」に分けて考えると分かりやすい。
・ 頂いた意見を踏まえて事務局でワークシートを修正し、メールで配布する。
 
今後の予定は以下の通り。今回の宿題の取りまとめを事務局で行い、次回その結果の確認を行う。今回配布したワークシートの提出期限は、次々回までとする。
・ 次回 :2012年9月27日(木)10:00~12:00 日本電気(田町)
 
以上

 

記事配信

コンテンツ配信

ユーザログイン