クラウド資産目録
1. 目的
本資産目録は、当社が利用するクラウドサービスを情報資産として管理し、
ISO/IEC 27001 (A-10) および ISO/IEC 27017 の要求事項を満たすことを目的とする。
2. 適用範囲
- AWS, Google Cloud, Cloudflare, GitHub, Notion, Slack 等
- 当社業務に利用されるクラウドサービス全般
3. クラウド資産一覧
| No |
サービス名 |
資産分類 |
リスク所有者 |
データ種類 |
保管場所/リージョン |
リスク |
管理策 |
| 1 |
AWS S3 |
電子データ |
CTO |
顧客データ |
東京リージョン |
データ漏洩、誤設定 |
暗号化, IAM, バックアップ |
| 2 |
AWS EC2 |
システム資産 |
情報システム管理者 |
アプリ実行環境 |
東京リージョン |
サービス停止, 脆弱性 |
パッチ管理, モニタリング |
| 3 |
GitHub |
ソースコード |
開発部長 |
ソースコード |
SaaS (US/EU) |
不正アクセス, 秘密情報混入 |
MFA必須, PRレビュー, SecretScan |
| 4 |
Cloudflare |
ネットワーク |
CTO |
Webトラフィック |
グローバル |
攻撃遮断失敗, 誤設定 |
WAF, DDoS防御, アクセス制御 |
| 5 |
Notion |
SaaS資産 |
管理部長 |
社内文書 |
SaaS (US/EU) |
誤共有, 不正利用 |
権限設定, MFA, 承認済み利用 |
| 6 |
Slack |
SaaS資産 |
管理部長 |
コミュニケーションログ |
SaaS (US/EU) |
情報漏洩 |
チャンネル権限制御, ログ監査 |
4. 更新・レビュー
- 本目録は年1回以上、またはクラウドサービス導入・停止時に更新する。
- 更新結果は「リスクアセスメント報告書 (R-01)」および「適用宣言書 (A-04)」に反映する。
改訂履歴
| 改訂日 |
版数 |
内容 |
承認者 |
| 2025-01-06 |
v1.0 |
新規制定 |
沈 燁 |