タグは Microsoft によって監視されません。
ここはコミュニティです。
誰かの回答があったとして、企業のエビデンスになりませんので、ここを利用されてもお望みのことは達成できません。
すでに提示されているサイトを元にご自身の組織で判断するか、そういった支援をしてくれるリセラーを見つけるかが必要でしょう。
このブラウザーはサポートされなくなりました。
Microsoft Edge にアップグレードすると、最新の機能、セキュリティ更新プログラム、およびテクニカル サポートを利用できます。
背景:
私の所属する会社にて、GitHub Copilot導入を検討しております。
クラウドサービス導入時、社内規定のクラウド事業者審査というプロセスがあり、事業者の審査項目に対して、事業者側の対応有無および内容を記載する必要がございます。
Microsoftに問い合わせたところ、こちらを案内頂きましたので、ご回答頂けないでしょうか。
質問:
GitHub Copilotのセキュリティ情報について、以下の点について教えてください。
また、これらの点について外部向けに公開しているページがあれば、URLも教えてください。
1. クラウドサービス事業者のシステム管理者等のアクセスを管理するために、二要素認証や、ログインを他の対策で限定するなどの方法によって、アクセス制御およびなりすまし対策を行っているのでしょうか?
2. ID・パスワード等の認証情報は、文字列ではなくハッシュ値として保存されているのでしょうか?
3. クラウドサービス事業者の従業員等が用いる運用管理端末の全ファイルのウイルスチェックを行っているのでしょうか?また、導入しているウイルス対策ソフトについて、ベンダーリリースのパターンファイルの更新を実施しているのでしょうか?更新している場合、更新実施の目安として何時間ごとに更新されていますでしょうか?
4. 機器および媒体を正式な手順に基づいて廃棄しているのでしょうか?機器の廃棄にあたっては、当該機器の重要度を考慮し、機密保護、プライバシー保護および不正防止のための対策を講じているのでしょうか?また、重要なデータの読出しを不可能にしているのでしょうか?データ削除にあたっては、利用者のデータを復元できないように削除する対策を行っているのでしょうか?
5. 外部および内部からの不正アクセスを防止するための装置(ファイアウォール、リバースプロキシなど)を導入しているのでしょうか?
6. 外部ネットワークを利用した情報交換において、情報を盗聴、改ざん、誤った経路での通信、破壊等から保護するために、通信の暗号化を行っているのでしょうか?
よろしくお願いいたします。
タグは Microsoft によって監視されません。
ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。
ここはコミュニティです。
誰かの回答があったとして、企業のエビデンスになりませんので、ここを利用されてもお望みのことは達成できません。
すでに提示されているサイトを元にご自身の組織で判断するか、そういった支援をしてくれるリセラーを見つけるかが必要でしょう。
GitHub Copilot のセキュリティに関する情報は以下のサイトにまとまっているようです。ここで探してください。
GitHub Copilot Trust Center - GitHub Resources
GitHub はこのフォーラムの取り扱い範囲外なので、不明点があれば GitHub のサポートに問いあわせてください。