ジョーシス、「Josys」にSCS対応支援機能 認証・評価基準への対応を一気通貫で支援

ジョーシスは、アイデンティティセキュリティ基盤「Josys」に新機能「SCSオンボード機能(仮)」を追加し、12月に提供を開始する。

同機能は、サプライチェーン強化に向けたセキュリティ対策評価制度(SCS)をはじめとする認証・評価基準について、企業の対応状況を横断的に可視化するもの。対応に必要な文書の自動更新や改善計画の策定、日々の実行タスクの提案までを一気通貫で支援する。

企業ごとに不足している要素や優先して対応すべき事項を明確化するほか、社内規定の変更に伴う関連文書の更新など、継続的なガバナンス運用も効率化する。同機能はJosysを利用するすべてのユーザー企業への提供を予定している。

SCSなどの認証・評価基準では、基準ごとに定められた様式や項目に沿って規定文書を作成・整備する必要がある。複数の基準で共通する要件も多い一方、様式が異なるため、同じ内容の文書を基準ごとに作成するなど、重複した作業が発生している。

また、パスワードポリシーや休眠アカウントの定義など社内規定を変更した場合、影響する文書を洗い出して個別に修正する必要があり、対応漏れや記載内容の不整合も課題となる。

ジョーシスは同機能を通じて、認証・評価基準への対応を文書作成に限定せず、企業の現状把握からあるべき姿の定義、必要な対応の実行まで一連のプロセスを支援する。

 

引用元記事:https://cloud.watch.impress.co.jp/docs/news/2141047.html