金融機関等がクラウドサービスを利用するときに使用できる、安全対策の整備・運用状況を評価するための標準的なチェックリストはないか。
クラウドサービス利用時のチェック項目は、業務、システム、データ等の性質、機密度・重要度、その他個別の事情などを考慮し、リスクベースアプローチの考え方に基づき選定することが重要です。多くの金融機関等に共通的に利用できるチェックリストを示すことは、リスクベースアプローチによらない機械的なチェックのみに陥る可能性があることから、現時点では検討していません。 一方で、安全対策基準の「Ⅱ.フレームワーク 3.クラウドサービスの利用に関する考察」では、クラウドサービスの利用に当たって考慮すべき点を解説した箇所を一覧で示しておりますので、これをご参考に目的に合ったチェックリストを作成することができます。 <ガイドライン記載箇所> Ⅱ.フレームワーク 3.(3)