<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Security_standard_pe on GitLab ハンドブック (非公式日本語訳)</title><link>https://gl-handbook-ja.page/tags/security_standard_pe/</link><description>Recent content in Security_standard_pe on GitLab ハンドブック (非公式日本語訳)</description><generator>Hugo</generator><language>ja</language><lastBuildDate>Sun, 14 Jun 2026 06:40:47 +0900</lastBuildDate><atom:link href="https://gl-handbook-ja.page/tags/security_standard_pe/index.xml" rel="self" type="application/rss+xml"/><item><title>会社資産の物理セキュリティ標準</title><link>https://gl-handbook-ja.page/handbook/security/policies_and_standards/physical-security-standard-for-company-assets/</link><pubDate>Thu, 12 Feb 2026 20:47:52 +0000</pubDate><guid>https://gl-handbook-ja.page/handbook/security/policies_and_standards/physical-security-standard-for-company-assets/</guid><description>&lt;span
 class="gl-label gl-label-text-light"
 style="
 --label-background-color: #E24329;
 --label-inset-border: inset 0 0 0 2px #E24329;
 "
&gt;
 &lt;span class="gl-link gl-label-link"&gt;
 &lt;span class="gl-label-text"&gt; Visibility: Audit &lt;/span&gt;
 &lt;/span&gt;
&lt;/span&gt;

&lt;h2 id="目的"&gt;目的&lt;a class="td-heading-self-link" href="#%e7%9b%ae%e7%9a%84" aria-label="Heading self-link"&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;本書は、GitLab のオールリモート環境における情報資産の保護を支援するための資産管理上の対策と要件を定義します。本標準で言及される対策と要件は、安全なインフラと作業環境を構築し、機密情報を物理的脅威から保護するように設計されています。&lt;/p&gt;
&lt;h2 id="適用範囲"&gt;適用範囲&lt;a class="td-heading-self-link" href="#%e9%81%a9%e7%94%a8%e7%af%84%e5%9b%b2" aria-label="Heading self-link"&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;本標準は、GitLab のコンピューティングリソースに関わり、会社または顧客のデータにアクセスするすべての GitLab チームメンバー、契約社員、アドバイザー、契約当事者に適用されます。&lt;/p&gt;
&lt;h2 id="役割と責任"&gt;役割と責任&lt;a class="td-heading-self-link" href="#%e5%bd%b9%e5%89%b2%e3%81%a8%e8%b2%ac%e4%bb%bb" aria-label="Heading self-link"&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;役割&lt;/th&gt;
 &lt;th&gt;責任&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;Security Assurance&lt;/td&gt;
 &lt;td&gt;本標準を実装し実行する責任を負います&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;Security Assurance Management（コードオーナー）&lt;/td&gt;
 &lt;td&gt;本標準への重大な変更および例外を承認する責任を負います&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;チームメンバー、契約社員、アドバイザー、契約当事者&lt;/td&gt;
 &lt;td&gt;本標準の「物理デバイスとロケーション」要件を遵守する責任を負います&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="概要"&gt;概要&lt;a class="td-heading-self-link" href="#%e6%a6%82%e8%a6%81" aria-label="Heading self-link"&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;オールリモート企業として、情報資産の物理的保護は定義された「セキュリティゾーン」に分類できます。セキュリティゾーンとは、物理的な場所における情報資産の取り扱い要件として定義されます。&lt;/p&gt;
&lt;p&gt;GitLab には 2 つの異なるセキュリティゾーンがあります:&lt;/p&gt;
&lt;h3 id="インフラsaas-製品向け"&gt;インフラ（SaaS 製品向け）&lt;a class="td-heading-self-link" href="#%e3%82%a4%e3%83%b3%e3%83%95%e3%83%a9saas-%e8%a3%bd%e5%93%81%e5%90%91%e3%81%91" aria-label="Heading self-link"&gt;&lt;/a&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;サードパーティのサービスプロバイダーによってホストされ、物理的に保護されます&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href="https://gl-handbook-ja.page/handbook/security/isms/#assets"&gt;責任共有モデル&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;物理セキュリティ要件への準拠は、年次の Third Party Risk Management（TPRM）レビューおよび Complementary User Entity Controls（CUEC）レビューの一部としてレビューされます。これには独立した第三者が、以下を含む（ただしこれに限定されない）効果的な物理セキュリティ手順を証明していることの確認が含まれます:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;訪問者管理&lt;/li&gt;
&lt;li&gt;構内保護&lt;/li&gt;
&lt;li&gt;環境セキュリティ&lt;/li&gt;
&lt;li&gt;アクセス管理&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="物理デバイスとロケーション"&gt;物理デバイスとロケーション&lt;a class="td-heading-self-link" href="#%e7%89%a9%e7%90%86%e3%83%87%e3%83%90%e3%82%a4%e3%82%b9%e3%81%a8%e3%83%ad%e3%82%b1%e3%83%bc%e3%82%b7%e3%83%a7%e3%83%b3" aria-label="Heading self-link"&gt;&lt;/a&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;ラップトップは &lt;a href="https://internal.gitlab.com/handbook/it/endpoint-tools/"&gt;Endpoint Management Procedures&lt;/a&gt; によって保護され、&lt;a href="https://internal.gitlab.com/handbook/it/it-security/system-configuration/"&gt;IT Security - System Configurations ハンドブックページ&lt;/a&gt; で定義されたシステム構成によってセキュアにされています。これには次のものが含まれますが、これらに限定されません:&lt;/p&gt;</description></item></channel></rss>