SaaS ITGC チェック

SaaS ITGC チェック

SaaS が ITGC(IT全般統制)のアクセス管理に耐えるかを、公式資料の原文と判定モデルで調べた結果。登録済みのツールは、公式資料の原文と項目ごとの読み取り結果を確かめられます。

調べ方

  1. ベンダーの公式サイト(ヘルプ・セキュリティ・料金のページ)から、SSO・MFA・2FA・IP制限・監査ログについて書かれた文を原文のまま抜き出します。
  2. 判定モデル TypeSafe Jev が、その原文から項目ごとに「対応と記載/非対応と記載/記載なし」を確率つきで読み取ります。選択肢の順を入れ替えて2回聞き、平均をとります。
  3. 判定の木(Step1・Step2)はプログラムで計算します。モデルに許可・NGを直接決めさせることはしません。
  4. 人が確認した結果には「確認済み」と表示します。

未登録のツールの判定は準備中です。