RefBase / Cloud Security Alliance Knowledge Dossier 公開済みEvidenceをIdentity / Capability / Credibility / Use Case / Constraints・Current Statusの軸で機械的に集約したものです(新規の主張・推測は含みません)。
Identity
Cloud Security Alliance公式サイト(History)によれば、2008年11月のISSA CISO Forumでの発表(Jim Reavis)を機に構想が生まれ、2008年12月に業界リーダーによる一連の会合で正式に設立が固まり、2009年に法人化されたとされる。 検証待ち Cloud Security Alliance — History Cloud Security Alliance公式サイト(About)によれば、CSAは「the world's leading not-for-profit organization」であり、501(c)3の非営利財団CSAI Foundationを通じて活動しているとされる。 検証待ち Cloud Security Alliance — About Capability
Cloud Security Alliance公式サイトによれば、Cloud Controls Matrix(CCM)はクラウド固有のセキュリティ管理策を定めた「the only vendor-neutral framework of cloud-specific security controls」であり、主要な国際標準・規制にマッピングされているとされる。 検証待ち Cloud Controls Matrix (CCM) Cloud Security Alliance公式サイト(STAR)によれば、STAR(Security, Trust, Assurance and Risk)は自己評価(Level 1)・第三者評価に基づく認証(Level 2)等の複数レベルの保証を提供する、クラウド・AI保証プログラムであるとされる。 検証待ち STAR | Cloud Security Alliance Credibility
Cloud Security Alliance公式サイトによれば、CSAはCCSK(Certificate of Cloud Security Knowledge)・CCZT(Certificate of Competence in Zero Trust)・TAISE(Trusted AI Safety Expert、Northeastern大学と共同開発)の3つの資格認定プログラムを提供しているとされる。 検証待ち Cloud Security Alliance — About Use Case
Cloud Security Alliance公式サイトによれば、クラウドサービス事業者はSTAR Self-Assessment(Level 1)でCAIQまたはCCM準拠報告書を提出することでコンプライアンス状況を示すことができ、Microsoft Compliance文書等でもCSA STAR self-assessmentが企業のコンプライアンス対応の一つとして参照されているとされる。 検証待ち STAR | Cloud Security Alliance Constraints / Current Status
Cloud Security Alliance公式サイトによれば、CCMは複数のクラウド固有セキュリティ管理策を「meta-framework」として統合し、他の標準ではカバーしきれないクラウド特有の管理策を扱う点でベンダー中立の枠組みであるとされる。 検証待ち Cloud Controls Matrix (CCM) データアクセス 各APIエンドポイントはJSON形式でデータを返します。生成AIのツール呼び出し・RAG連携での利用を想定しています。
RefBase — AI Knowledge Infrastructure
https://www.refbase.ai/entity/cloud-security-alliance