.

Adobe Common Controls Framework(CCF)

企業として成功するには製品戦略が非常に重要ですが、健全なコンプライアンスとリスク管理の戦略もそれに劣らず極めて重要です。アドビは重要な各種業界標準への対応や、データのセキュリティとプライバシーに関する各種法規制への準拠を通じて、セキュリティ対策に注力しています。また、新しいセキュリティ基準や規制要件ができ、業界で取り入れられていくなかで、見直しをおこないながらアドビの顧客にとって関連性の高いものを取り入れています。

アドビは、継続的なコンプライアンスへの取り組みを支援するため、Common Controls Framework(CCF)と呼ばれるオープンソースのセキュリティ保護プロセスのフレームワークを導入しました。CCFは、アドビのインフラ、アプリケーション、サービスの保護だけでなく、業界が認定する数々のベストプラクティス、基準、規則、認証の準拠にも役立っています。CCFを策定するにあたり、アドビはクラウドビジネスにおける主なセキュリティ認証の基準を分析。21種類の業界標準にまたがる4,300項目以上の要件を、アドビ独自の対策に落とし込みました。

アドビの継続的な取り組み

コンプライアンスは、定期的な内部監査、社外機関による評価、対策の改善などを継続していくプロセスです。アドビは、コミットメントを一貫して満たすために、定期的な第三者監査とレビューを受けています。また、コンプライアンスプログラムの効果的なガバナンスモデルを維持するため、企業全体のガバナンス、リスク、コンプライアンス(GRC)自動化プラットフォームの開発にも投資しています。

オープンソースですぐに利用可能

Common Controls Framework(CCF)は、セキュリティとリスク管理の広範なコミュニティが独自のコンプライアンス目標を達成できるよう、オープンソース化されました(現在バージョン5.0)。規制が進化したり新しい業界標準がコンプライアンス体制に組み込まれたりすると、フレームワークを定期的に更新しています。継続的なコンプライアンス活動を加速・標準化するために、このフレームワークを活用ことをお勧めします。CCFをダウンロードし、開発に関するフィードバックをお寄せください。