クラウドサービスのセキュリティの保証にSAS70をつかってはならない?: まるちゃんの情報セキュリティ気まぐれ日記(情報元のブックマーク数)

メモメモ。後で読む。

もともとSAS70にしろ、日本公認会計士協会の18号報告書にしても、「会計監査人」同士のコミュニケーション手段であって、一般の人が利用することを想定はしないものなんですね。。。
なので、クラウドサービスの会計監査目的外の保証には、SAS70報告書は利用することはできません。
なお、新日本監査法人の遊馬先生が書かれている記事が参考になりますね。。。

クラウドサービスのセキュリティの保証にSAS70をつかってはならない?: まるちゃんの情報セキュリティ気まぐれ日記

screenshot