ヌーラボ、クラウドセキュリティの国際規格 ISO/IEC 27017:2015 に基づいたISMSクラウドセキュリティ認証、および ISO/IEC 27018:2014 認証を取得

(株)ヌーラボ

From: PR TIMES

2018-02-14 11:01

3規格の統合認証(ISO 27001:2013、ISO/IEC 27017:2015(JIP-ISMS517-1.0)※ISMS-AC認定、ISO/IEC 27018:2014)取得組織は国内3例目

チームのコラボレーションを促進するクラウドサービス「 Backlog (バックログ) 」「 Cacoo (カクー) 」「 Typetalk (タイプトーク) 」を運営する株式会社ヌーラボ(本社:福岡県福岡市、代表取締役:橋本 正徳、以下 ヌーラボ)は、クラウドサービスの提供及び利用に適用できる情報セキュリティ管理策のための指針を示した国際標準規格 ISO/IEC 27017:2015 に基づくISMSクラウドセキュリティ認証(以下、ISO27017認証)と、クラウドサービスの提供及び利用に適用できる個人情報保護策のための指針を示した国際標準規格 ISO/IEC 27018:2014(以下、ISO27018認証) の認証を2018年1月26日付で取得いたしました。

既に取得している ISO27001:2013(以下、ISO27001認証) に加え、2つのクラウドセキュリティ認証(ISMSクラウドセキュリティ認証(ISMS-AC認定)およびISO27018認証)を取得した組織は国内3例目となります。



本認証は、本規格の認証機関であるBSI グループジャパン株式会社(東京都港区、代表取締役社長:根本 英雄、以下BSI ジャパン)より発行されました。
[画像1: (リンク ») ]

■ ISO27017認証, ISO27018認証 取得の背景
ヌーラボは、当初より国内だけでなく全世界を対象に「Backlog」などのクラウドベースのサービスを提供しており、2016年12月には ISO27001認証を取得しています。しかし、提供している3つのサービスのユーザーが国内外で増加するなか、より安心してヌーラボのサービスをお使いいただくため、情報セキュリティ対策が適切なサービスとしてご認識いただきたいと考えました。
これまでも、ヌーラボは高い水準のセキュリティ意識を持ちサービス提供業務を行って参りましたが、セキュリティや個人情報の管理を適切に行っていることが第三者機関に改めて評価されることを目指しました。また、今回新たに ISO27017認証, ISO27018認証を取得したことで、社内体制の強化に加え、どのような基準でヌーラボが情報セキュリティ策・個人情報保護策を講じているかがよりユーザーにわかりやすくなると期待しています。

今後もヌーラボは、クラウドサービスベンダーとして情報セキュリティ・個人情報保護体制を確立し、ユーザーの大切な情報を守るためのセキュリティ対策を何よりも大切なことのひとつであるとの認識を強く持ち、サービスを提供して参ります。

■ ISO27017認証について
JIS Q 27001:2014 (ISO/IEC 27001:2013) 認証を前提として、その適用範囲内に含まれるクラウドサービスの提供もしくは利用に関して、 ISO/IEC 27017:2015 のガイドラインに規定されるクラウドサービスの情報セキュリティ管理を満たしている組織を認証する仕組みです。
ISO/IEC 27017:2015 は、クラウドサービスの提供及び利用に適用できる情報セキュリティ管理策のための指針を示した実践の規範です。

■ ISO27018認証について
ISO/IEC 27018:2014 のガイドラインに規定されるクラウドサービスの個人情報保護管理を満たしている組織を認証する仕組みです。
ISO/IEC 27018:2014 は、パブリッククラウドにおける個人情報の保護に特化した初めての国際規格です。情報セキュリティマネジメント実践のための規範として広く利用されている国際規格 ISO/IEC 27002をベースとし、仮想空間上で実施する個人情報管理のベストプラクティスを提供します。

■ BSI(英国規格協会)とBSIグループジャパン株式会社について
BSI(British Standards Institution:英国規格協会)は、1901年の設立以来、世界初の国家規格協会として、また、ISOの設立メンバーとして活動する規格策定のプロフェッショナルです。現在、180カ国で81,000組織以上のお客様の活動に貢献しています。BSIが開発した多くのBS規格(英国国家規格)は、ISO 9001(品質マネジメントシステム)、ISO 14001(環境マネジメントシステム)、ISO/IEC 27001(情報セキュリティマネジメントシステム)などISO規格の原案として採用されており、その実績は世界随一を誇ります。

BSIグループジャパンは、1999年に設立されたBSIの日本法人です。マネジメントシステム・医療機器の認証サービスとトレーニングコースの提供をメインとし、規格開発のサポートを含め規格に関する幅広いサービスを提供しています。マネジメントシステムの認証サービスに関しては、国内に約60社ある認証機関の中で、最も多くの規格の認証サービスを提供している認証機関の一つであり、数多くの規格の認証件数において国内No.1の実績を誇る、業界をリードする認証機関です。

URL: (リンク »)

■ ヌーラボが提供するサービスについて

[画像2: (リンク ») ]

ヌーラボは、チームのコラボレーションを促進し、働くを楽しくするツールを提供しています。それぞれについての詳細は、こちらのURLよりご確認ください。

・プロジェクト管理ツール「Backlog」: (リンク »)
・ビジュアルコラボレーションツール「Cacoo」: (リンク »)
・ビジネスディスカッションツール「Typetalk」: (リンク »)

◼︎ 株式会社ヌーラボについて

[表: (リンク ») ]


プレスリリース提供:PR TIMES (リンク »)
本プレスリリースは発表元企業よりご投稿いただいた情報を掲載しております。
お問い合わせにつきましては発表元企業までお願いいたします。

【企業の皆様へ】企業情報を掲載・登録するには?

御社の企業情報・プレスリリース・イベント情報・製品情報などを登録するには、企業情報センターサービスへのお申し込みをいただく必要がございます。詳しくは以下のページをご覧ください。

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    「デジタル・フォレンジック」から始まるセキュリティ災禍論--活用したいIT業界の防災マニュアル

  2. 運用管理

    「無線LANがつながらない」という問い合わせにAIで対応、トラブル解決の切り札とは

  3. 運用管理

    Oracle DatabaseのAzure移行時におけるポイント、移行前に確認しておきたい障害対策

  4. 運用管理

    Google Chrome ブラウザ がセキュリティを強化、ゼロトラスト移行で高まるブラウザの重要性

  5. ビジネスアプリケーション

    技術進化でさらに発展するデータサイエンス/アナリティクス、最新の6大トレンドを解説

ZDNET Japan クイックポール

注目している大規模言語モデル(LLM)を教えてください

NEWSLETTERS

エンタープライズ・コンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]