SaaSの場合はデータファイルが暗号化されていないことが多いと推察されるが、データ伝送時のデータファイル暗号化の確認はIaaS、PaaSを対象としているか。
本項目は、クラウドサービスの提供形態「IaaS、PaaS、SaaS等」ごとに記載しておらず、特定のクラウドサービス提供形態に限定した記載ではありません。 (参考) クラウドサービスの責任分界点や責任分担は、提供されるサービスごとにさまざまであり、提供形態(IaaS、PaaS、SaaS等のいずれか、あるいはそれらの組み合わせ)で一義的に決まるものではありません。安全対策上の責任分界点・役割分担をしっかりと確認したうえで、安全対策を決定していくことが必要となります。 <ガイドライン記載箇所> 【実4】 5.