DevSecOps の成熟度に関して組織がどのようにスコアリングされているかを確認する
当社では情報セキュリティに力を入れています
GitLabトラストセンター
当社の使命は、セキュリティ、イノベーション、透明性の分野で先駆者となることです。
GitLabは、お客様や関係者の皆様にとってセキュリティ、プライバシー、アクセシビリティがいかに重要であるかを理解しています。 GitLabの セキュリティコンプライアンス制御 の詳細についてご覧ください。
GitLabのセキュリティとプライバシーの資料は、トラストセンターのドキュメント でご参照いただけます。
GitLabは、GitLab.comのセキュリティ、機密性および可用性の信頼サービス基準に関するSOC 2タイプ2およびSOC 3レポートを保持しています。また、GitLab Dedicatedのセキュリティ、機密性および可用性の信頼サービス基準に関するSOC 2タイプ2レポートを保持しています。
GitLabは、GitLab Software-as-a-Service(SaaS)サブスクリプション、GitLab.comおよびGitLab Dedicatedをサポートする情報セキュリティマネジメントシステムのISO/IEC 27001:2013認証を保持しています。
ISO/IEC 27017:2015では、クラウドサービスの提供と使用に適用される情報セキュリティ管理のためのガイドラインを定めています。GitLabは、GitLab Software-as-a-Service(SaaS)サブスクリプション、GitLab.comおよびGitLab DedicatedでISO/IEC 27017:2015に準拠しています。
ISO/IEC 27018:2019では、クラウド内の個人識別情報(PII)を保護するための対策を実施するガイドラインを定めています。GitLabは、GitLab Software-as-a-Service(SaaS)サブスクリプション、GitLab.com、およびGitLab DedicatedでISO/IEC 27018: 2019に準拠しています。
GitLabのアクセシビリティ適合レポートは、誰もがコントリビュートできる製品を保持することへの当社のコミットメントを示すものです。
GitLabはGDPR要件に準拠しています。
GitLabは、クラウドセキュリティアライアンス(CSA)の認証クラウドプロバイダーです。
一元化されたトラストセンターではセキュリティとプライバシーに関する資料を閲覧できるほか、効率的にアンケートを提出したり、インタラクティブなナレッジベースやGitLabの最新のアップデートを利用したりすることができます。
Webアプリケーションスクリーンショットレポートを自動作成するには、こちらのチュートリアルをご参照ください。
コンプライアンス義務に準拠するには、ソフトウェアの改ざんを防止し、ビルドとアーティファクトの整合性を向上させ、認証を確実に行うための制御が必要となります。
当社のセキュリティとコンプライアンスに対する方針についてご確認ください。
リソース
GitLabは、ソフトウェアデリバリーを自動化し、エンドツーエンドでソフトウェアサプライチェーンを保護することで、スピーディな開発と強固なセキュリティの双方を実現します。
GitLabを使用すると、セキュリティをDevOpsライフサイクルに簡単に統合できます。
ソフトウェアサプライチェーンの安全性とコンプライアンスを確保しましょう。
最も包括的なAI搭載のDevSecOpsプラットフォームで チームの可能性をさらに広げましょう。