金融產業資訊系統中心 (Center for Financial Industry Information Systems,簡稱「FISC」) 針對各種主題進行研究,例如與金融資訊系統相關的技術使用情形、風險控管機制和威脅管理。FISC 與成員機構、金融服務公司和日本銀行合作,共同制定《金融機構電腦系統 FISC 安全性規定》(簡稱「FISC 安全性規定」)。
《FISC 安全性規定》為金融機構的資訊系統設立了安全措施。規定內容就外包協議、機密性、應變計畫、外包活動控管和資料管理提供具體指引。
Google Cloud 製作了控管措施對照表,協助客戶瞭解 Google 的管理環境如何遵循 2023 年 5 月發布的《第 11 版 FISC 安全性指南》。其中許多控管措施都已納入現行的第三方稽核法規遵循項目,例如 ISO/IEC 27001、ISO/IEC 27017 和 ISO/IEC 27018 認證。