CSAJ、製品サービスの仕様策定や出荷テストで利用できるチェックリスト
コンピュータソフトウェア協会(CSAJ)は、ソフトウェアやサービスのセキュリティ品質を確保するための要件を取りまとめ、「ソフトウェア出荷判定セキュリティ基準チェックリスト」として公開した。
同チェックリストは、同協会の会員企業におけるセキュリティや品質保証の担当者が取りまとめたもの。ソフトウェアやサービスの企画から要件定義、設計、運用、支援などの開発ライフサイクルにおいて、セキュリティを確保するために配慮する必要がある管理対象項目と管理手法を定義。48項目のチェックリストにまとめた。
開発現場において仕様策定や、出荷テスト時の評価項目として、社内のエンジニアはもちろん、企画担当者や品質管理担当者などがセキュリティの品質管理に利用できる。
チェックリストは、クリエイティブコモンズライセンス基づいて公開されており、リストの改変や商用利用にも対応。同協会のウェブサイトよりダウンロードできる。
(Security NEXT - 2016/07/14 )
ツイート
関連リンク
PR
関連記事
トークン漏洩で開発環境が侵害、内部に個人情報 - イノベーション
個人情報含むHDD2台がリース返却後、所在不明に - 徳島県
会議参加者間でRCE攻撃が可能となる脆弱性 - Zoomが修正
作業手順が曖昧、個人情報を誤って他省庁に送付 - デジタル庁
SonicWallの「SonicOS」に脆弱性 - 任意サイト誘導のおそれ
「TeamCity」に深刻な脆弱性 - アップデートで修正
夏季休暇に向けて準備を - 盆休み週のパッチチューズデーに注意
本人確認書類画像の保存先クラウドに設定不備 - 宿泊施設向けSaaS
「macOS Tahoe 26.6」を公開 - 脆弱性155件を修正
侵害受けたKDDIのISP向けメールシステム、ゼロデイ脆弱性が標的に
