トップ回答者
Windows Azureは、PCI DSSに準拠していますか?

質問
-
はじめまして、コンプレックスネットワークテクノロジーの荒浪と申します。
表題の通りですが、Windows Azureは、PCI DSSに準拠していますか?
下記のエバンジェリストの佐藤直生さんのサイトに、それらしき表記はあるのですが、
間接的な言い回しでよく理解できませんでした。よろしくお願い致します。
マイクロソフトのパブリック クラウドにおけるセキュリティ/コンプライアンス
回答
-
k.buchiさん、お返事ありがとうございました。
Microsoftのテクニカルサポートにインシデントとして、正式回答を得ましたので、
開発者の皆様の情報共有のために、ここに返答しておきます。
現時点では、Windows AzureはPCI DSS基準の認定を受けていませんが、認定に向けて鋭意尽力させていただいております。
取得予定時期は現在未定です。ご了承お願い申し上げます。
とのことです。
-----------------------------------------------------------
コンプレクッスネットワークテクノロジー
荒浪 一城(Kazuki Aranami)
Twitter: http://twitter.com/kimtea
http://complex-network-technology.jp/
-----------------------------------------------------------
- 回答としてマーク kimtea 2011年2月10日 9:37
-
どうも荒浪です。
表題の件ですが、FAQに掲載されていました。PCIとしか、記述していないため検索から漏れてしまった
のかもしれません。しかしながら、現時点でもISO27001の申請時期などは未定とのことです。
データ センターにおける Windows Azure に関する FAQ
また、3月4日に開催される、下記のセミナーにおいてWindows Azure Platformのセキュリティーと題して、
ライトニングトークをする運びとなりましたので、興味関心のある方はチェックして頂ければと思います。
よろしくお願い致します。
[Tech Fielders セミナー 東京] クラウド プラットフォーム 最新情報 - 間もなくリリースされる新機能を徹底解説 -
-----------------------------------------------------------
コンプレクッスネットワークテクノロジー
荒浪 一城(Kazuki Aranami)
Twitter: http://twitter.com/kimtea
http://complex-network-technology.jp/
-----------------------------------------------------------
- 回答としてマーク kimtea 2011年2月22日 7:24
すべての返信
-
こんにちは。
ざっと見たところ具体的に認定されたといった情報はみあたりませんでした。(見落としはあるかもしれませんが)
荒浪さんが記載しているURLから辿れる「マイクロソフトのクラウドインフラストラクチャのセキュリティ保護」のP.14にはPCI-DSS(ペイメントカード業界のデータセキュリティ標準)に準拠していることを保証しています、とあります。※但し、ここで言及しているのはWindows AzureではなくMicrosoftのGlobal Foundation Servicesです。Windows Azureは同様の監査や評価はされていると思われますが、、
準拠を保証はしていますが、認定を受けているかどうかはわかりませんね。受けてなさそうな気がしますが…
※正式な情報は中の人からもらわない限り、外部からわからなさそうな問題な気もします…
あまりお役にたてず済みません。
-
k.buchiさん、お返事ありがとうございました。
Microsoftのテクニカルサポートにインシデントとして、正式回答を得ましたので、
開発者の皆様の情報共有のために、ここに返答しておきます。
現時点では、Windows AzureはPCI DSS基準の認定を受けていませんが、認定に向けて鋭意尽力させていただいております。
取得予定時期は現在未定です。ご了承お願い申し上げます。
とのことです。
-----------------------------------------------------------
コンプレクッスネットワークテクノロジー
荒浪 一城(Kazuki Aranami)
Twitter: http://twitter.com/kimtea
http://complex-network-technology.jp/
-----------------------------------------------------------
- 回答としてマーク kimtea 2011年2月10日 9:37
-
どうも荒浪です。
表題の件ですが、FAQに掲載されていました。PCIとしか、記述していないため検索から漏れてしまった
のかもしれません。しかしながら、現時点でもISO27001の申請時期などは未定とのことです。
データ センターにおける Windows Azure に関する FAQ
また、3月4日に開催される、下記のセミナーにおいてWindows Azure Platformのセキュリティーと題して、
ライトニングトークをする運びとなりましたので、興味関心のある方はチェックして頂ければと思います。
よろしくお願い致します。
[Tech Fielders セミナー 東京] クラウド プラットフォーム 最新情報 - 間もなくリリースされる新機能を徹底解説 -
-----------------------------------------------------------
コンプレクッスネットワークテクノロジー
荒浪 一城(Kazuki Aranami)
Twitter: http://twitter.com/kimtea
http://complex-network-technology.jp/
-----------------------------------------------------------
- 回答としてマーク kimtea 2011年2月22日 7:24