CyberGRX

CyberGRX

概要
CyberGRX は、第三者独立機関として、Zoom のセキュリティ体制の評価しています。 同評価は、業界の標準と枠組みを Zoom が遵守している状態を詳細に示すものです。評価対象の Zoom 製品は、Zoom Meetings、Zoom Phone、Zoom Team Chat、Zoom Webinars、Zoom Rooms です。

 

CyberGRX による Zoom の評価結果
CyberGRX による Zoom の評価は、200 種類を超える管理策を網羅しています。 中立的な立場で検証され、分析、脅威インテリジェンス 、リスクモデルにおける Zoom の対応が組み込まれています。 CyberGRX の Framework Mapper を使用すると、NIST SP 800-53、NIST CSF、ISO 27001、PCI-DSS、HIPAA、CMMC、SOC 2、CSA STAR、NY-DFS、FFIEC など、一般的に使用されている 20 種類余りの業界枠組みと業界標準に対応する Zoom の評価結果を確認できます。なお CyberGRX のリスク分析プラットフォームと評価用の質問は、MITRE ATT&CK の枠組みおよび用語体系に対応しています。 そのため、お客様は各業界の該当する脅威を緩和できる管理策や攻撃の手口の有効性に間接的に影響する補助管理策を見つけることができます。

 

Zoom の CyberGRX レポートは、すべてのお客様が無料で確認できます。 お客様は、Zoom の CyberGRX ページに用意されているアクセス権リクエスト フォームに必要事項を入力することで、同レポートへのアクセス権を要求できます。

 

関連リンク
– CyberGRX 評価結果リクエスト フォーム