ニュース
GRCS、オンライン環境を最大限に利用してPCI DSSへの準拠支援を提供する「On Cloud Review」
2025年10月23日 08:30
株式会社GRCSは22日、クレジットカード情報保護のための国際的なセキュリティ基準である「PCI DSS」への準拠支援を、クラウドを活用して行うサービス「On Cloud Review(オンクラウドレビュー)」を提供開始したと発表した。
「On Cloud Review」は、クラウドを活用してPCI DSSへの準拠支援を行うサービス。PCI DSS審査のために準備する運用証跡やシステムの設定に関する文書をクラウドにアップロードし、利用企業とGRCSのコンサルタントが相互に確認する仕組みを導入しており、クラウドの利便性を活用しながら専門家が準拠を支援するため、利用企業は審査前の準備を効率的かつ効果的に進められるという。
さらに、クラウド内のデジタルデータによるやり取りが中心となるため、継続的に利用している場合は、前年に出した証跡など過去の履歴を抜け漏れなく参照可能。社内担当者の属人化を防ぐ効果も期待できるとしている。
また、審査プロセスでは、準拠支援チームとは独立したGRCSの審査チームが、クラウドの活用により現地対応を最小限に抑えた審査を実施する。レビューのタイミングが分散されるので、利用企業は日常業務と並行して審査対応を進められる点もメリットとのこと。
GRCSでは、オンラインで年間を通じてレビューすることで、訪問審査の期間を半日~数日程度に短縮できるほか、PCI DSS審査のプロセスのうち、8割程度の工程をオンラインで完了できると、その効果を説明している。