03E 外部サービス・委託先管理実装基準
SaaS、クラウドサービス、業務委託、再委託、契約、監査報告、解約時削除に関する実装基準です。
SaaS利用、SSPM、SaaS設定統制に関する記事。
全てのタグを見るSaaS、クラウドサービス、業務委託、再委託、契約、監査報告、解約時削除に関する実装基準です。
100〜200 SaaSを対象に、手動チェックリストとSSPM併用運用の費用、創出時間、損益分岐点を比較する試算記録。
NTTデータのA-gate(Salesforce)を、狭義SSPM、広義SSPM、Salesforce特化型設定リスク管理の3つの観点から整理します。
CrowdStrike Falcon ShieldとMicrosoft 365 E5で利用できるDefender for Cloud Apps、Secure Score、Security Exposure Managementを、SSPM機能だけで比較する。
SaaSの利用構造、公表事例、製品別の確認票を通じて、設定管理と業務統制から残余リスク判断までを整理する。
SaaS利用前に確認すべき設定不備リスクを、統制、チェックリスト、継続運用の観点で整理する記事です。
SSPMを単なる設定チェックではなく、ID、OAuth、セッション、API、外部連携、外部共有を含むSaaS攻撃面管理として評価し直す記事です。
2026年時点のSSPMを、導入目的、ライセンス体系、対応SaaS、製品特性、PoCの観点から選ぶための調査記録。
SaaSやPaaSの責任共有モデルとベンダー丸投げ体質が重なる場面で、正しい責任分解を引き出すチェック項目設計を整理する記事です。