トップ   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS

セキュリティ仕様の検討プロセス のバックアップ(No.1)


FrontPage

提案

ユーザーのやるべきこと

システムの重要な情報資産の明確化とリスクの検討

  • 対象となる法規制の明確化
    • 自社が受ける法的な規制やガイドラインを明確化し、本件システムが規制対象となる場合の法令等と遵守事項、罰則などを文書化します。
      特に個人情報保護法は3年ごとの見直しがあり、これに連携し、業界向けのガイドラインの改定もあることから注意が必要です。
    • GDPRを始めとする他国の規制について、関連があれば明確化します。
  • 構築するシステムで取り扱う重要な情報資産の明確化
    • 個人情報の場合、機

システムのネットワーク構成の明確化

運用上の制限

ベンダーのやるべきこと

契約締結

開発

受入テスト

稼働