ツナググループHDがプライバシー情報とクラウドセキュリティのISO認証を取得、情報管理体制の強化を推進
PR TIMES より
スポンサーリンク
記事の要約
- ツナググループHDがISO/IEC 27701とISO/IEC 27017を取得
- プライバシー情報とクラウドセキュリティの国際規格に対応
- 採用コンサルティングやコールセンター業務などが対象範囲
スポンサーリンク
ツナググループHDのISO/IEC 27701とISO/IEC 27017の認証取得
ツナググループ・ホールディングスは2024年10月3日付でプライバシー情報マネジメントシステムの国際規格ISO/IEC 27701:2019とクラウドセキュリティの国際規格ISO/IEC 27017:2015の認証を取得した。両規格の取得は世界的な個人情報保護規制の強化とクラウドサービス利用の増加に対応するための重要な取り組みとなっている。[1]
ISO/IEC 27701:2019の認証取得範囲には採用コンサルティングや採用代行業務、コールセンター業務、求人メディアの開発・運用業務、アプリケーションの受託開発業務が含まれており、幅広い事業領域での個人情報保護体制が整備された。アマゾンウェブサービスやHerokuのクラウドサービス利用に関するセキュリティ体制も確立されている。
ツナググループは2030年の労働需給GAP解消を目指し、大手企業向けのソリューション提供を強化している。新たな認証取得により、より安全で信頼性の高いサービス提供が可能になり、コンサルティング、RPO、データベースを基軸とした事業展開が加速するものと期待される。
ツナググループHDの認証取得範囲まとめ
項目 | 詳細 |
---|---|
ISO/IEC 27701:2019対象範囲 | 採用コンサルティング、採用代行業務、コールセンター業務、求人メディア開発・運用、アプリケーション受託開発 |
ISO/IEC 27017:2015対象範囲 | AWSおよびHerokuのクラウドサービス利用に関するセキュリティ管理 |
適用開始日 | 2024年7月1日 |
認証取得日 | 2024年10月3日 |
スポンサーリンク
ISMSクラウドセキュリティについて
ISMSクラウドセキュリティは、クラウドサービスにおける情報セキュリティマネジメントの国際規格である。主な要件として以下のような点が挙げられる。
- クラウドサービス特有のリスク管理
- クラウドサービス利用時の責任分界の明確化
- データ保護とプライバシー保護の強化
ISO/IEC 27017は、クラウドサービスのセキュリティコントロールに関する国際規格として、AWSやHerokuなどのクラウドサービス利用時のセキュリティ管理を規定している。ツナググループHDの認証取得により、クラウドサービス利用における情報セキュリティの信頼性が向上し、顧客データの保護体制が一層強化されることになった。
ISO規格認証取得に関する考察
ツナググループHDが取得したISO/IEC 27701とISO/IEC 27017の認証は、プライバシー情報保護とクラウドセキュリティの両面で国際基準に適合したことを示す重要な成果である。特に採用コンサルティングやRPOなど、個人情報を扱う事業領域での信頼性向上に大きく寄与することが期待できるだろう。
今後の課題として、急速に変化するサイバーセキュリティの脅威への継続的な対応が挙げられる。クラウドサービスの活用範囲が拡大する中、新たなセキュリティリスクへの対策が必要となるが、ISO規格に基づく体系的な管理体制がその基盤となることは間違いない。
企業の採用活動のデジタル化が加速する中、情報セキュリティとプライバシー保護の重要性は一層高まっていく。ツナググループHDには、認証取得を契機としたさらなるセキュリティ強化と、2030年の労働需給GAP解消に向けた革新的なソリューションの提供を期待したい。
参考サイト
- ^ PR TIMES. 「ツナググループ・ホールディングス、プライバシー情報マネジメントシステム認証「ISO/IEC 27701:2019」、ISMSクラウドセキュリティ認証「ISO/IEC 27017:2015」を取得 | 株式会社ツナググループ・ホールディングスのプレスリリース」. https://prtimes.jp/main/html/rd/p/000000373.000004558.html, (参照 24-11-12).
※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。
- Ruby on Rails 8.0が正式リリース、PaaS不要の高速デプロイメントとSQLite活用で依存関係を大幅削減
- Windows 11 Insider Preview Build 26120.2222がDev Channelで公開、ジャンプリストの管理者実行機能が追加され操作性が向上
- 【CVE-2024-9482】AVG/Avast Antivirusにおける重大な脆弱性、Mach-Oファイル処理時のクラッシュが発生する可能性
- 【CVE-2024-9483】AVG/Avast Antivirusの署名検証機能に脆弱性、MacOSでアプリケーションクラッシュの危険性
- 【CVE-2024-9481】AVG/Avast Antivirusにemlファイル処理の脆弱性、アプリケーションクラッシュの可能性
- 【CVE-2024-9484】AVG/Avast Antivirusにnullポインタ参照の脆弱性、MacOSユーザーに影響
- 【CVE-2024-35517】Netgear XR1000にコマンドインジェクションの脆弱性、システムの整合性に重大な影響
- 【CVE-2024-47831】Next.js 14.2.7未満のバージョンに深刻なDoS脆弱性、画像最適化機能の悪用でCPU過剰消費のリスク
- 【CVE-2024-8184】JettyのThreadLimitHandlerに重大な脆弱性、DoS攻撃のリスクが浮上
- 【CVE-2024-0129】NVIDIAのNeMoにパストラバーサルの脆弱性が発見、コード実行とデータ改ざんのリスクに警戒
スポンサーリンク