ワーキンググループ

ワーキンググループへの参加について

ワーキンググループは、CSAジャパンの会員であればだれでも参加できます。また、会員以外の方は、1度だけオブザーバ参加できます。ワーキンググループに参加を希望される方は、こちらのウエブページから行ってください。

最新(2025年11月)活動状況

  • CCM WG:
    • 12月打ち合わせの調整中。
  • ゼロトラストWG:
    • 12/6 日本セキュリティマネジメント学会(JSSM)で講演予定。内容としてはZero Trustの説明とISMSでZero Trustを実現させるにはといったものというのを予定。
  • 翻訳WG:
    • SSCFの翻訳作業中
    • Managing Privileged Access in the Cloud-First Worldの翻訳作業を開始。
  • IoT WG:
    • Congressでの講演準備
    • IoT UseCase集、リスクケースに基づくシナリオ型のリスク評価と対策を検討 。
  • クラウドセキュリティWG
    • Zero Trust Use Caseの活動再開
    • 技術書展参加、11/16 当日のダウンロード数は130だった
    • Power Platform の Well-Architected Frameworkの概説書作成予定で、WordもしくはPPTで作成予定。
  • プライバシWG:
    • CoC-JP1.2 をリリースした。
    • 個人情報保護法の 第23条の安全管理策と25条の委託先の管理という観点で、CCMとかCAIQとか SSCFなどの活用の検討。
  • 健康医療情報管理 WG:
    • コングレス発表:海外のAIユーザー向けセキュリティガイドに学ぶ管理策
      [国内]
      11/20:月刊新医療 2025年12月号に記事掲載:「ロボット支援手術システムに学ぶクラウド接続型IoTのセキュリティ対策」

      月刊新医療 2025年12月号


      11/21:「海外事例から俯瞰するクラウドネイティブ環境のAIセキュリティ」(CSA Japan Congress 2025)
      [グローバル]
      CircleからZoom + Google Docs体制へ移行
      2025年11月26日(現地時間)のMonthly Meetingは、Thanks Giving Dayのため中止。

  • DevSecOps/サーバーレスWG:
    • 2025年11月
      特に活動なし
    • 2025年12月予定
      12月中:ブログ「開発者向けクラウドネイティブセキュリティの基礎(ワークロードセキュリティ編)」
    • 2026年1月以降予定:ワークショップ「開発者向けクラウドネイティブセキュリティの基礎(ワークロードセキュリティ編)」
      Silverfort佐藤氏にActive Directory/Microsoft Entra ID管理に関するテーマで打診中
  • クラウドセキュリティ自動化WG:
    • 監査の自動化の情報共有の継続
    • 政府の閉鎖の影響でCAR、FedRAMPの進捗が乏しい
    • Congress 準備を並行して進める。。
  • AIWG:
    • AI Implementation Guideline翻訳中
    • ValidAItedのブログを出した。
  • ガイダンスWG
    • 活動は一旦休止

 

過去のWG月例活動報告は、こちらを参照してください。

 

2025年度ワーキンググループ活動計画

こちらから資料をダウンロードしてください。

2023年度ワーキンググループ活動計画

こちらから資料をダウンロードしてください。

2022年度ワーキンググループ活動報告

こちらから資料をダウンロードしてください。

2022年度ワーキンググループ活動計画

こちらから資料をダウンロードしてください。

2021年度ワーキンググループ活動報告

こちらから資料をダウンロードしてください。

2021年度ワーキンググループ活動計画

こちらから資料をダウンロードしてください。

2020年度ワーキンググループ活動報告

こちらから資料をダウンロードしてください。

 

各ワーキンググループのウエブページへのリンクは以下です。