みなさん、こんにちは!Team Creative Lab の城咲子(じょう せきこ)です。 東証プライム上場企業の情シスでセキュリティを担当していると、クラウドベンダーの選定時に必ずと言っていいほど「SOC2レポートはありますか?」という確認を行います。 しかし、実務の現場では「SOCって、あの攻撃を監視する組織(Security Operations Center)のことでしょ?」という誤解や、「SOC1とSOC2、どっちを見ればいいの?」という混乱が絶えません。 今回は、CISSPの視点から、クラウド時代の「信頼の証」であるSOCレポートの正体と、その活用術を徹底解説します。 1. 【一次…