CSAJ、製品サービスの仕様策定や出荷テストで利用できるチェックリスト
コンピュータソフトウェア協会(CSAJ)は、ソフトウェアやサービスのセキュリティ品質を確保するための要件を取りまとめ、「ソフトウェア出荷判定セキュリティ基準チェックリスト」として公開した。
同チェックリストは、同協会の会員企業におけるセキュリティや品質保証の担当者が取りまとめたもの。ソフトウェアやサービスの企画から要件定義、設計、運用、支援などの開発ライフサイクルにおいて、セキュリティを確保するために配慮する必要がある管理対象項目と管理手法を定義。48項目のチェックリストにまとめた。
開発現場において仕様策定や、出荷テスト時の評価項目として、社内のエンジニアはもちろん、企画担当者や品質管理担当者などがセキュリティの品質管理に利用できる。
チェックリストは、クリエイティブコモンズライセンス基づいて公開されており、リストの改変や商用利用にも対応。同協会のウェブサイトよりダウンロードできる。
(Security NEXT - 2016/07/14 )
ツイート
関連リンク
PR
関連記事
サイバー攻撃で電子カルテ停止、外来診療は再開 - 市立奈良病院
まもなくGW - 長期休暇前にセキュリティ対策状況の点検を
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を
「制御システムのセキュリティリスク分析ガイド」2026年4月版を公開 - IPA
NEC製ルータ「Aterm」シリーズに脆弱性 - 21モデルに影響
研究向け音声合成用公開データで対象外の音声を誤公開 - NICT
「F5 BIG-IP APM」脆弱性の悪用が発生 - 当初発表より深刻なリスク
放課後児童クラブ職員が個人情報を一時紛失、帰宅途中に - 福岡市
ファクトチェック効率化で実証実験 - NTTドコモビジネスら
会議ツール「Zoom」Windows向けクライアントに深刻な脆弱性
