AxiPassブログ
コンプライアンスとアカウント管理を、実務で解説します
ISMS-P審査対応からSSO導入、オン・オフボーディングの自動化まで。IT・セキュリティ担当者がすぐに参照できる実務ガイドをまとめます。
- ISMS-P・コンプライアンス
ゼロトラストとIdP:「境界のないセキュリティ」が実務で始まる場所
ゼロトラストがセキュリティ業界で繰り返し言及される理由と、企業がIdPを中心にゼロトラストの第一歩をどう踏み出せるかを整理しました。
- ISMS-P・コンプライアンス
ISMS-Pのアカウント管理証跡を、監査ログで備える方法
ISMS-P認証審査で求められるアカウント・権限管理の証跡とは何か、そして監査ログで常時対応できる状態をどう作るかを、実務の視点で整理しました。
- ISMS-P・コンプライアンス
B2B SaaSグローバル展開に必要なIdP規制対応ガイド
韓国ISMS-P、日本APPI、EU NIS2/GDPR、米国SOC 2 — リージョン別の認証・認可規制要件を比較し、マルチテナントIdPで一貫して対応する方法を解説します。
- ISMS-P・コンプライアンス
SSO環境におけるセッション管理:IdP導入後も見落としがちなセキュリティ実践
SSOを導入しても、セッションのセキュリティは各アプリケーションの責任領域です。SSOトークンのライフサイクル、セッション有効期限ポリシー、同時セッション制御、SLOなど、IdP導入後にも確認すべきセッション管理の重要ポイントをまとめます。
- ISMS-P・コンプライアンス
B2B SaaSのセキュリティ審査、IdPひとつで対応する方法
エンタープライズ顧客からセキュリティ審査の要求を受けた際、SaaS企業がIdPを中心にどの項目を効率的にカバーできるかを整理しました。
