2024/08/28
AWS FISC 安全対策基準対応リファレンスの 参考文書 第2版発行
~ 「FISC 安全対策基準(第11版 令和5年5月版)」および「AWS FISC 安全対策基準対応リファレンス(2023年7月版)」に対応 ~
株式会社野村総合研究所(以下「NRI」)は、アマゾン ウェブ サービス(以下「AWS」)が提供する「AWS FISC 安全対策基準対応リファレンス」(以下「リファレンス」)を より使いやすいものとするために、AWS パートナーの有志が募り リファレンスの参考文書を作成する コンソーシアムに 参画しています。
本コンソーシアムに参画した AWS パートナー有志企業の 共同成果として、2022年2月14日から、リファレンスの参考文書を提供しています。本参考文書では、AWS 環境を利活用する金融機関が 安全対策上考慮すべき事項について、IT ベンダーが有する 開発・運用の知見を含めて 包括的に提示しています。
今回、「FISC 安全対策基準(第11版 令和5年5月版)」および「AWS FISC 安全対策基準対応リファレンス(2023年7月版)」に対応した、リファレンスの 参考文書 第2版の 無償提供を、本日 2024年8月28日から開始します。
金融機関が AWS 環境を利活用する際の、システム設計・リスク分析などの負荷低減に お役立てください。
本参考文書 の 入手 について
atlax の AWS 関連ソリューション「金融機関向け クラウドリスク管理支援サービス」の 一環として 提供します。
- 詳細については、下記の「お問い合わせ先」へ お問い合わせください。
お問い合わせ先
- マネージドサービス推進部・IT基盤リスク管理部(E-mail): info-itcc@nri.co.jp
FISC 安全対策基準 について
「FISC 安全対策基準」は、公益財団法人 金融情報システムセンター(FISC)が 刊行する「金融機関等コンピュータシステムの安全対策基準・解説書」の 略称です。1985年に 業界の自主基準として策定されて以来、金融情報システムに関する 安全対策の共通の指針として 広く活用されており、2024年8月 現在、第11版・第12版が 刊行されています。
・FISC 金融情報システムセンター / 金融機関等コンピュータシステムの安全対策基準・解説書(第11版 令和5年5月版) ※外部サイトへ
・FISC 金融情報システムセンター / 金融機関等コンピュータシステムの安全対策基準・解説書(第12版 令和6年3月版) ※外部サイトへ
※ FISC : The Center for Financial Industry Information Systems (公益財団法人 金融情報システムセンター)の 略称。
金融機関向け クラウドリスク管理支援サービス について
金融機関が パブリッククラウドサービスを 利用するには、金融庁の「金融機関のITガバナンスに関する対話のための論点・プラクティスの整理」「オペレーショナル・レジリエンス確保に向けた基本的な考え方」や 各種監督指針、公益財団法人 金融情報システムセンター(FISC)の「金融機関等コンピュータシステムの安全対策基準」(以下「FISC 安全対策基準」)等の 基準をもとに、クラウドサービスの リスクを 分析し 評価することが 重要です。
野村総合研究所(NRI)では、FISC 安全対策基準の 各項目に対して、対象とするクラウドサービスの対応状況を確認し、リスクを評価・分析するサービスを 提供しております。
関連ブログ・サービス
・atlax blogs / 「AWS FISC 安全対策基準対応リファレンス」の 使い方 ※ atlax blogs サイトへ
・atlax blogs / 「AWS」カテゴリー の 記事一覧 ※ atlax blogs サイトへ
・AWS / FISC - 金融機関向け AWS FISC 安全対策基準対応リファレンス - ※外部サイトへ
・atlax / クラウドの取り組み / AWS(Amazon Web Services) ※カテゴリーTOPページ
関連ニュース・トピックス
・2022/02/14 AWS FISC 安全対策基準対応リファレンスの参考文書発行 - AWS 環境を利活用する金融機関が安全対策上 考慮すべき事項について、開発・運用の知見を含めて包括的に提示 -
・2022/02/14 FISC 準拠支援のための AWS パートナーコンソーシアムの取り組みと 金融機関向けに公開された文書 - AWS JAPAN APN ブログ - ※外部サイトへ
・2020/11/30 FISC 対応 APN コンソーシアム発足! - AWS JAPAN APN ブログ - ※外部サイトへ
-
野村総合研究所(NRI)は、AWS プレミアティア サービスパートナーです。多数の顧客エンゲージメントや 幅広い経験、顧客との フィードバックや サクセスストーリーの収集を通じて、2013年に 日本で初めて認定されて以降、11年連続で AWS プレミアティア サービスパートナーに 認定されています。
また NRI は、「AWS 金融サービス コンピテンシー」 「AWS DevOps コンピテンシー」 「AWS 移行 コンピテンシー」 「AWS セキュリティ コンピテンシー」 「AWS Oracle コンピテンシー」 「AWS SAP コンピテンシー」 「AWS Generative AI コンピテンシー」を取得しており、コンサルティング、システム開発・運用、アナリティクス、生成 AI といった 幅広い分野で、お客様の課題解決に AWS を活用し、DX(デジタルトランスフォーメーション)の実現に 取り組んでいます。
※ 記載された会社名 および ロゴ、製品名などは、該当する各社の登録商標または商標です。
※ アマゾン ウェブ サービス、Amazon Web Services、AWS および ロゴは、米国その他の諸国における、Amazon.com, Inc.またはその関連会社の商標です。