コンテンツにスキップ

クラウド資産目録

1. 目的

本資産目録は、当社が利用するクラウドサービスを情報資産として管理し、
ISO/IEC 27001 (A-10) および ISO/IEC 27017 の要求事項を満たすことを目的とする。


2. 適用範囲

  • AWS, Google Cloud, Cloudflare, GitHub, Notion, Slack 等
  • 当社業務に利用されるクラウドサービス全般

3. クラウド資産一覧

No サービス名 資産分類 リスク所有者 データ種類 保管場所/リージョン リスク 管理策
1 AWS S3 電子データ CTO 顧客データ 東京リージョン データ漏洩、誤設定 暗号化, IAM, バックアップ
2 AWS EC2 システム資産 情報システム管理者 アプリ実行環境 東京リージョン サービス停止, 脆弱性 パッチ管理, モニタリング
3 GitHub ソースコード 開発部長 ソースコード SaaS (US/EU) 不正アクセス, 秘密情報混入 MFA必須, PRレビュー, SecretScan
4 Cloudflare ネットワーク CTO Webトラフィック グローバル 攻撃遮断失敗, 誤設定 WAF, DDoS防御, アクセス制御
5 Notion SaaS資産 管理部長 社内文書 SaaS (US/EU) 誤共有, 不正利用 権限設定, MFA, 承認済み利用
6 Slack SaaS資産 管理部長 コミュニケーションログ SaaS (US/EU) 情報漏洩 チャンネル権限制御, ログ監査

4. 更新・レビュー

  • 本目録は年1回以上、またはクラウドサービス導入・停止時に更新する。
  • 更新結果は「リスクアセスメント報告書 (R-01)」および「適用宣言書 (A-04)」に反映する。

改訂履歴

改訂日 版数 内容 承認者
2025-01-06 v1.0 新規制定 沈 燁