CSAJ、製品サービスの仕様策定や出荷テストで利用できるチェックリスト
コンピュータソフトウェア協会(CSAJ)は、ソフトウェアやサービスのセキュリティ品質を確保するための要件を取りまとめ、「ソフトウェア出荷判定セキュリティ基準チェックリスト」として公開した。
同チェックリストは、同協会の会員企業におけるセキュリティや品質保証の担当者が取りまとめたもの。ソフトウェアやサービスの企画から要件定義、設計、運用、支援などの開発ライフサイクルにおいて、セキュリティを確保するために配慮する必要がある管理対象項目と管理手法を定義。48項目のチェックリストにまとめた。
開発現場において仕様策定や、出荷テスト時の評価項目として、社内のエンジニアはもちろん、企画担当者や品質管理担当者などがセキュリティの品質管理に利用できる。
チェックリストは、クリエイティブコモンズライセンス基づいて公開されており、リストの改変や商用利用にも対応。同協会のウェブサイトよりダウンロードできる。
(Security NEXT - 2016/07/14 )
ツイート
関連リンク
PR
関連記事
卒業生宛の「進路だより」でメール誤送信 - 新潟県
県内高校で生徒情報含む連携支援シートを紛失 - 新潟県
SNS公開のインタビュー動画に患者が映り込み - 大田記念病院
「Movable Type」に権限なくアップデートできる脆弱性
「Cisco Catalyst SD-WAN」に脆弱性、悪用も - 証跡保全と侵害調査を
SAP、5月の定例アップデート15件を公開 - 2件は「クリティカル」
Apple、「macOS Tahoe 26.5」を公開 - 脆弱性79件を修正
会議ツール「Zoom」Windows向けクライアントに深刻な脆弱性
「BerriAI LiteLLM」にSQLi脆弱性 - 認証情報漏洩のおそれ、悪用も
暗号化通信ライブラリ「GnuTLS」に複数脆弱性 - アップデートで修正
