無料資料ダウンロード
Download
- 無料資料ダウンロード
- 情報漏洩・セキュリティ対策ガイド|発注者向け開発段階でのセキュリティ要件
情報漏洩・セキュリティ対策ガイド|発注者向け開発段階でのセキュリティ要件
このような方におすすめ
・新規システム開発やアプリ開発を外部委託しようとしている経営者・事業責任者
・発注時にどのようなセキュリティ要件を盛り込むべきか判断がつかない情シス・システム担当者
・開発委託先のセキュリティ体制の見極め方に不安がある方
・RFP・要件定義書にセキュリティ要件をどう落とし込めばよいか悩んでいる方
主な内容
・情報漏洩を「運用」ではなく「設計段階」で防ぐべき理由と、事後対策のコスト・限界
・システム発注時に確認すべき4つの要件(認証・権限設計/データ暗号化/ログ管理/脆弱性診断)
・開発委託先のセキュリティ体制を見極めるチェックリスト(ISMS認証・環境分離・再委託リスクなど9項目)
・よくある漏洩原因(権限設計の甘さ/API認証不備/人的ミス)と設計上の対策
・生成AI利用に伴う新たなセキュリティリスクと考慮点
・要件定義書・RFPへのセキュリティ要件の盛り込み方(サンプル・Before/After付き)
資料請求フォーム
※同業競合他社様からの資料ダウンロードはお断りしております。