AvePoint JapanがクラウドプラットフォームのISMAP登録を申請、政府情報システムのセキュリティ評価制度への対応を本格化
スポンサーリンク
記事の要約
- AvePoint JapanがISMAPへの登録を申請し受理される
- クラウド管理プラットフォーム「AvePoint Online Services」が対象
- 政府情報システムのセキュリティ基準適合を目指す
スポンサーリンク
AvePoint JapanのISMAP申請が受理、政府情報システムのセキュリティ評価制度への対応を加速
AvePoint Japan株式会社は、法人向けクラウド管理プラットフォーム「AvePoint Online Services」について、2025年3月7日にISMAP(政府情報システムのためのセキュリティ評価制度)への登録申請が受理されたことを発表した。AvePointは2001年の米国での創設以来、マイクロソフト社のグローバルパートナーとしてビジネスを拡大し、現在では世界21,000社以上のSaaS導入企業にサービスを提供している。[1]
日本市場においては2008年から参入し、多くの官公庁や大企業へのサービス導入実績を重ねてきた実績がある。2022年から3年連続でマイクロソフト ジャパン パートナー オブ ザ イヤーに選出されるなど、日本企業の業務環境に適応したクラウドサービスとして高い評価を受けている。
ISMAPは日本政府が定めるセキュリティ基準を満たすクラウドサービスを評価・登録する制度であり、セキュリティ水準の確保と最新クラウドサービスの円滑な導入促進を目的としている。ISMAP運営委員会による情報セキュリティ対策およびマネジメントコントロールの実施状況の評価を経て、登録の可否が判断される。
AvePoint Online Servicesの機能まとめ
サービス名 | 主な機能 |
---|---|
AvePoint Cloud Backup | Microsoft 365, Dynamics 365, Azure, Google Workspace, Salesforce, IaaS & PaaSのバックアップ |
AvePoint Cloud Governance | クラウド環境のガバナンス管理 |
AvePoint Cloud Management | クラウドリソースの統合管理 |
AvePoint Insights | Microsoft 365の分析・可視化 |
AvePoint Portal Manager | ポータルサイト管理 |
スポンサーリンク
ISMAPについて
ISMAPとは「Information system Security Management and Assessment Program」の略称で、政府情報システムのためのセキュリティ評価制度のことを指す。主な特徴として以下のような点が挙げられる。
- 政府が定めるセキュリティ基準への適合性を評価
- クラウドサービスの調達におけるセキュリティ水準を確保
- 最新のクラウドサービスの円滑な導入を促進
ISMAPはクラウドサービスのセキュリティ対策とマネジメントコントロールの実施状況を評価する制度として重要な役割を果たしている。政府機関や自治体がクラウドサービスを採用する際の指標となり、安全性と信頼性の確保に貢献している。
AvePoint JapanのISMAP申請に関する考察
AvePoint JapanのISMAP登録申請は、政府機関や自治体向けのクラウドサービス展開において重要な一歩となる。ISMAPへの登録が完了すれば、AvePointのクラウド管理プラットフォームは政府調達の対象となり、公共セクターでのデジタルトランスформーションを加速させる可能性が高まるだろう。
一方で、ISMAPの要件を継続的に満たすためには、セキュリティ対策の強化や管理体制の整備が必要不可欠となる。政府機関の厳格な要件に応えながら、サービスの利便性と安全性のバランスを保つことが今後の課題となるだろう。
将来的には、ISMAPへの登録を足がかりに、より多くの公共機関でのクラウドサービス活用が期待される。AvePointには、日本のデジタル社会推進に向けて、セキュアで信頼性の高いクラウドサービスの提供を継続することが求められる。
参考サイト
- ^ PR TIMES. 「AvePoint Japanのクラウド管理プラットフォーム、「政府情報システムのためのセキュリティ評価制度(ISMAP)」への登録を申請 | AvePoint Japan株式会社のプレスリリース」. https://prtimes.jp/main/html/rd/p/000000052.000082266.html, (参照 25-03-11).
- Microsoft. https://www.microsoft.com/ja-jp
- Google. https://blog.google/intl/ja-jp/
※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。
- 【CVE-2025-1892】shishuocms 1.1にクロスサイトスクリプティングの脆弱性、リモートからの攻撃に注意
- 【CVE-2025-1306】Newscrunch 1.8.4以前のWordPressテーマに深刻な脆弱性、管理者権限奪取の危険性
- 【CVE-2025-1891】shishuocms 1.1でCSRF脆弱性を発見、リモート攻撃のリスクで対策が急務に
- 【CVE-2025-22443】OpenHarmony v5.0.2以前のバージョンでバッファオーバーリード脆弱性が発見、サービス妨害の危険性
- 【CVE-2025-22835】OpenHarmony v5.0.2のArkcompiler Ets Runtimeに脆弱性、プリインストールアプリを介した攻撃の可能性
- Blood Bank System 1.0にXSS脆弱性、医療システムのセキュリティリスクが浮き彫りに
- 【CVE-2025-1905】SourceCodester Employee Management System 1.0にXSS脆弱性、従業員情報の改ざんリスクが浮上
- 【CVE-2025-1853】Tenda AC8ルーターに重大な脆弱性、リモート攻撃の可能性で早急な対応が必要に
- 【CVE-2025-1814】Tenda AC6 15.03.05.16に重大な脆弱性、スタックベースのバッファオーバーフローによる深刻なリスクが発生
- 【CVE-2025-1505】WordPressプラグインAdvanced AJAX Product Filtersにクロスサイトスクリプティングの脆弱性、非認証での攻撃に注意
スポンサーリンク