Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

CSAJ、製品サービスの仕様策定や出荷テストで利用できるチェックリスト

コンピュータソフトウェア協会(CSAJ)は、ソフトウェアやサービスのセキュリティ品質を確保するための要件を取りまとめ、「ソフトウェア出荷判定セキュリティ基準チェックリスト」として公開した。

同チェックリストは、同協会の会員企業におけるセキュリティや品質保証の担当者が取りまとめたもの。ソフトウェアやサービスの企画から要件定義、設計、運用、支援などの開発ライフサイクルにおいて、セキュリティを確保するために配慮する必要がある管理対象項目と管理手法を定義。48項目のチェックリストにまとめた。

開発現場において仕様策定や、出荷テスト時の評価項目として、社内のエンジニアはもちろん、企画担当者や品質管理担当者などがセキュリティの品質管理に利用できる。

チェックリストは、クリエイティブコモンズライセンス基づいて公開されており、リストの改変や商用利用にも対応。同協会のウェブサイトよりダウンロードできる。

(Security NEXT - 2016/07/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も
新規セキュリティアドバイザリ14件を公開 - SAP
県営住宅家賃滞納者情報含む一部督促状を誤送付 - 神奈川県
RSSフィードが改ざん、外部サイトのリンク混入 - リョーサン菱洋HD
香港グループ会社がランサム被害 - 富士高分子工業
自転車帰宅途中に個人情報含む書類が盗難 - 東京土建国保
「BIND 9」に緊急脆弱性 - 1パケットでDoS攻撃が可能
小中2校で個人情報が生徒端末より閲覧可能に - 松戸市
【特別企画】サイバー攻撃の標的はOS以下のレイヤーへ - 求められる「信頼たる端末」
図書館の公開文書で個人利用者番号が参照可能に - 名古屋市