初めて聞いた。闇その2(内容・契約形態にそぐわないチェック)は不毛すぎるが、セキュ部門が無能なんだろうな。「if SaaS」みたいな分岐をシートに含めるだけでいいはずなのに。

masa8aurummasa8aurum のブックマーク 2022/12/04 18:21

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

セキュリティーチェックシートという闇への防衛術 - Qiita

    といった感じです。(この例、下で問題例として取り上げるため、実はおかしなチェック内容にしています。) "No.~基準"までがシートに記載されていてます。回答する発注先企業は"Yes,No,N/A"を3択で✅をつけ、備...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう