サイボウズ「kintone ガバナンスガイドライン」公開 | ScanNetSecurity
2024.05.19(日)

サイボウズ「kintone ガバナンスガイドライン」公開

 サイボウズ株式会社は7月15日、「kintone ガバナンスガイドライン」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 サイボウズ株式会社は7月15日、「kintone ガバナンスガイドライン」を公開した。

 同社が提供する「kintone」は業務アプリ開発プラットフォームで、営業の案件管理、顧客からの問い合わせ履歴の管理、プロジェクトの進捗やタスク管理、従業員の業務日報など、顧客の用途に合わせた業務アプリの作成が可能。

 同ガイドラインは、現場のスピード感や柔軟性を損なわずにアプリの品質やリスクを管理することを目的に、各企業のポリシーやkintoneの利用状況に合わせたルール作りとビジネスや組織の変化に合わせた運用を支援するもの。

 同ガイドラインは37ページのPDFファイルで構成され、その項目は下記の通り。項目4.3では「セキュリティ管理」として、意図しないユーザーがcybozu.com及びkintoneにアクセスしてしまうリスクを挙げ、対応するコントロールのポイントを紹介している。

1.はじめに
 1. 本ガイドラインの作成背景と目的
 2. kintoneの特性と考慮すべきポイント
2.kintoneガバナンス方針策定のポイント
 1. ガバナンス構築手順
 2. kintoneの理解
 3. 利用戦略(方針)の検討
 4. ガバナンスマップ
3.kintoneガバナンス構築のポイント
 1. kintoneガバナンスの全体像
 2. 個別アプリのリスク評価
 3. 主な対応策
4.リスクおよびコントロール例
 1. リスク評価、管理
 2. 開発・変更、運用
 3. アプリとデータアクセス

《ScanNetSecurity》

関連記事

PageTop

アクセスランキング

  1. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  2. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  3. 検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

    検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

  4. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  5. 認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とは

    認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とはPR

  6. 脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

    脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

  7. NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

    NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

  8. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

  9. Adobe Acrobat および Reader に脆弱性、最新バージョンへの更新を呼びかけ

    Adobe Acrobat および Reader に脆弱性、最新バージョンへの更新を呼びかけ

  10. DHCP のオプション 121 を利用した VPN のカプセル化回避の問題、VPN を使用していない状態に

    DHCP のオプション 121 を利用した VPN のカプセル化回避の問題、VPN を使用していない状態に

ランキングをもっと見る