すべてのプロダクト
Search
ドキュメントセンター

Security Center:コンプライアンスチェック

最終更新日:Aug 19, 2026

Security Center は、等級保護コンプライアンスチェックと ISO 27001 コンプライアンスチェックを提供し、お客様のシステムが関連するコンプライアンス要件を満たしているかを迅速に評価できるよう支援します。

背景

2019年12月1日より、サイバーセキュリティ等級保護の基本要件 (GB/T 22239-2019) を含む一連の標準が施行されました。等級保護制度の実装は、すべての企業および組織にとって基本的な義務です。Alibaba Cloud は、お客様が等級保護制度を迅速に実装できるよう、等級保護コンプライアンスチェック機能を提供しています。

ISO 27001 は、情報セキュリティマネジメントシステムに関する国際規格です。ISO 27001 認証は、組織の情報セキュリティ対策が国際的に認められていることを示し、顧客に安全で信頼性の高い情報サービスを提供する能力を証明します。

前提条件

  1. Security Center コンソールにログインします。左側のナビゲーションウィンドウで、システム設定 > コンプライアンスチェック を選択します。

  2. (ISO 27001 コンプライアンスチェックのみ) この機能を初めて使用する場合は、今すぐ権限付与 をクリックして認可を完了します。認可後、システムはお客様のクラウドリソースにアクセスして、ISO 27001 コンプライアンスチェックを実行できるようになります。

等級保護コンプライアンスチェック

等級保護コンプライアンスチェックは、通信ネットワーク、リージョン境界、コンピューティング環境、管理センターを対象とし、セキュリティリスクを迅速に特定して対処できるよう支援します。

  1. 等級保護コンプライアンスチェック タブで、チェック結果の統計を表示します。

    • チェック項目と非準拠の項目の合計数を表示します。確認項目の総数 および 未対応の非準拠項目数 セクションで、等級保護コンプライアンスチェックの総チェック項目数と非準拠項目数を表示します。未対応の非準拠項目数 をクリックすると、非準拠のチェック項目の一覧が表示されます。

    • 等級保護に関するオンライン相談。オンライン相談 の横にある お問い合わせ をクリックしてチャットウィンドウを開き、等級保護に関する質問ができます。このサービスは平日の 09:00 から 17:00 まで利用可能です。

    • 資産のベースライン問題への対応。サービスを有効にする をクリックして [ベースラインチェック] ページに移動し、資産のベースライン問題を表示して対処します。詳細については、「ベースラインチェック結果の表示と処理」をご参照ください。

    • 特定のチェック項目を検索します。検索ボックスで、チェック項目のカテゴリとコンプライアンスステータスでフィルタリングするか、チェック項目の名前を入力して一致する結果を表示します。

  2. 非準拠のチェック項目を修復します。改善提案 に記載の指示に従って、非準拠の各チェック項目を修復します。

    説明

    等級保護コンプライアンスチェックは、アクセス制御やログ監査など、システムに必要なセキュリティ機能が備わっているかを評価します。これらの機能を実装し、特定されたすべての問題を解決した後にのみ、等級保護評価に合格できます。

ISO 27001 コンプライアンスチェック

ISO 27001 コンプライアンスチェックは、資産管理、アクセス制御、暗号化、運用セキュリティなどの側面をカバーし、お客様が ISO 27001 認証要件を満たせるよう支援します。

説明

ISO 27001 コンプライアンスチェックは自動的に実行されます。チェックページにアクセスするたびに、システムはチェックを実行し、最新の結果を提供します。手動でトリガーする必要はありません。

  1. ISO 27001 コンプライアンスチェック タブで、統計とチェック結果のリストを表示します。

    • チェック項目と非準拠の項目の合計数を表示します。確認項目の総数 および 未対応の非準拠項目数 セクションで、ISO 27001 コンプライアンスチェックの総チェック項目数と非準拠項目数を表示します。

    • 準拠、非準拠、または進行中のチェック項目を表示します。検索ボックスで、検索フィルターを CompliantNon-compliant、または In Progress に設定して、対応するチェック項目の一覧を表示します。

  2. 非準拠のチェック項目を修復します。改善提案 に記載の指示に従って、非準拠の各チェック項目を修復します。

    説明

    ISO 27001 認証要件を満たすために、非準拠の項目は速やかに修復してください。

次のステップ

コンプライアンスチェックを完了し、非準拠の項目を修復した後、修復結果を検証してください:

  • 再チェック。コンプライアンスチェックページに戻ります。システムは自動的に最新のチェックを実行します。ページを更新して最新の結果を取得することもできます。

  • 修復の進捗状況の確認。非準拠の項目数の変化を定期的に確認し、すべての問題が解決されたことを確認してください。