ヌーラボ、クラウドセキュリティの国際規格 ISO/IEC 27017:2015 に基づいたISMSクラウドセキュリティ認証、および ISO/IEC 27018:2014 認証を取得

2018年02月14日 

3規格の統合認証(ISO 27001:2013、ISO/IEC 27017:2015(JIP-ISMS517-1.0)※ISMS-AC認定、ISO/IEC 27018:2014)取得組織は国内3例目

チームのコラボレーションを促進するクラウドサービス「 Backlog (バックログ) 」「 Cacoo (カクー) 」「 Typetalk (タイプトーク) 」を運営する株式会社ヌーラボ(本社:福岡県福岡市、代表取締役:橋本 正徳、以下 ヌーラボ)は、クラウドサービスの提供及び利用に適用できる情報セキュリティ管理策のための指針を示した国際標準規格 ISO/IEC 27017:2015 に基づくISMSクラウドセキュリティ認証(以下、ISO27017認証)と、クラウドサービスの提供及び利用に適用できる個人情報保護策のための指針を示した国際標準規格 ISO/IEC 27018:2014(以下、ISO27018認証) の認証を2018年1月26日付で取得いたしました。 既に取得している ISO27001:2013(以下、ISO27001認証) に加え、2つのクラウドセキュリティ認証(ISMSクラウドセキュリティ認証(ISMS-AC認定)およびISO27018認証)を取得した組織は国内3例目となります。


本認証は、本規格の認証機関であるBSI グループジャパン株式会社(東京都港区、代表取締役社長:根本 英雄、以下BSI ジャパン)より発行されました。
2018年2月7日に行われた認証授与式において
■ ISO27017認証, ISO27018認証 取得の背景
ヌーラボは、当初より国内だけでなく全世界を対象に「Backlog」などのクラウドベースのサービスを提供しており、2016年12月には ISO27001認証を取得しています。しかし、提供している3つのサービスのユーザーが国内外で増加するなか、より安心してヌーラボのサービスをお使いいただくため、情報セキュリティ対策が適切なサービスとしてご認識いただきたいと考えました。
これまでも、ヌーラボは高い水準のセキュリティ意識を持ちサービス提供業務を行って参りましたが、セキュリティや個人情報の管理を適切に行っていることが第三者機関に改めて評価されることを目指しました。また、今回新たに ISO27017認証, ISO27018認証を取得したことで、社内体制の強化に加え、どのような基準でヌーラボが情報セキュリティ策・個人情報保護策を講じているかがよりユーザーにわかりやすくなると期待しています。

今後もヌーラボは、クラウドサービスベンダーとして情報セキュリティ・個人情報保護体制を確立し、ユーザーの大切な情報を守るためのセキュリティ対策を何よりも大切なことのひとつであるとの認識を強く持ち、サービスを提供して参ります。

■ ISO27017認証について
JIS Q 27001:2014 (ISO/IEC 27001:2013) 認証を前提として、その適用範囲内に含まれるクラウドサービスの提供もしくは利用に関して、 ISO/IEC 27017:2015 のガイドラインに規定されるクラウドサービスの情報セキュリティ管理を満たしている組織を認証する仕組みです。
ISO/IEC 27017:2015 は、クラウドサービスの提供及び利用に適用できる情報セキュリティ管理策のための指針を示した実践の規範です。

■ ISO27018認証について
ISO/IEC 27018:2014 のガイドラインに規定されるクラウドサービスの個人情報保護管理を満たしている組織を認証する仕組みです。
ISO/IEC 27018:2014 は、パブリッククラウドにおける個人情報の保護に特化した初めての国際規格です。情報セキュリティマネジメント実践のための規範として広く利用されている国際規格 ISO/IEC 27002をベースとし、仮想空間上で実施する個人情報管理のベストプラクティスを提供します。

■ BSI(英国規格協会)とBSIグループジャパン株式会社について
BSI(British Standards Institution:英国規格協会)は、1901年の設立以来、世界初の国家規格協会として、また、ISOの設立メンバーとして活動する規格策定のプロフェッショナルです。現在、180カ国で81,000組織以上のお客様の活動に貢献しています。BSIが開発した多くのBS規格(英国国家規格)は、ISO 9001(品質マネジメントシステム)、ISO 14001(環境マネジメントシステム)、ISO/IEC 27001(情報セキュリティマネジメントシステム)などISO規格の原案として採用されており、その実績は世界随一を誇ります。

BSIグループジャパンは、1999年に設立されたBSIの日本法人です。マネジメントシステム・医療機器の認証サービスとトレーニングコースの提供をメインとし、規格開発のサポートを含め規格に関する幅広いサービスを提供しています。マネジメントシステムの認証サービスに関しては、国内に約60社ある認証機関の中で、最も多くの規格の認証サービスを提供している認証機関の一つであり、数多くの規格の認証件数において国内No.1の実績を誇る、業界をリードする認証機関です。

URL:https://www.bsigroup.com/ja-JP/

■ ヌーラボが提供するサービスについて


ヌーラボは、チームのコラボレーションを促進し、働くを楽しくするツールを提供しています。それぞれについての詳細は、こちらのURLよりご確認ください。

・プロジェクト管理ツール「Backlog」:https://www.backlog.jp/
・ビジュアルコラボレーションツール「Cacoo」:https://cacoo.com
・ビジネスディスカッションツール「Typetalk」:https://www.typetalk.com/

?? 株式会社ヌーラボについて

この企業のニュース