Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

CSAJ、製品サービスの仕様策定や出荷テストで利用できるチェックリスト

コンピュータソフトウェア協会(CSAJ)は、ソフトウェアやサービスのセキュリティ品質を確保するための要件を取りまとめ、「ソフトウェア出荷判定セキュリティ基準チェックリスト」として公開した。

同チェックリストは、同協会の会員企業におけるセキュリティや品質保証の担当者が取りまとめたもの。ソフトウェアやサービスの企画から要件定義、設計、運用、支援などの開発ライフサイクルにおいて、セキュリティを確保するために配慮する必要がある管理対象項目と管理手法を定義。48項目のチェックリストにまとめた。

開発現場において仕様策定や、出荷テスト時の評価項目として、社内のエンジニアはもちろん、企画担当者や品質管理担当者などがセキュリティの品質管理に利用できる。

チェックリストは、クリエイティブコモンズライセンス基づいて公開されており、リストの改変や商用利用にも対応。同協会のウェブサイトよりダウンロードできる。

(Security NEXT - 2016/07/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

ECサイトで不具合、会員登録時に別人情報表示 - 下着通販会社
「React」脆弱性を狙う攻撃が急増、国内SOCで多数観測 - ラック
患者の個人情報含む書類をFAXで誤送信 - 千葉労災病院
入力委託先で特定健診の受診票などが所在不明に - 守口市
約9カ月にわたりサイト改ざん、約100記事に不正スクリプト - 京大
中学校教諭が名簿を誤送信、類似メアド宛に - 岡山市
病院向け月刊誌に患者の個人情報 - 石川県の公立病院
関係者向けメールを誤送信、訂正メール急いで発生 - 鳥取県
学会掲載論文の図表に患者の個人情報 - 神奈川県立病院機構
「Chrome」のスクリプトエンジンにゼロデイ脆弱性 - 修正版が公開