タグ

2012年10月23日のブックマーク (1件)

  • Webアプリに絞った脆弱性対策の要求仕様モデル、LASDECが公開

    Webアプリに絞った脆弱性対策の要求仕様モデル、LASDECが公開:「保証期間」を設け追加費用なしでの修正を盛り込む 地方自治情報センター(LASDEC)は10月22日、「地方公共団体における情報システムセキュリティ要求仕様モデルプラン(Webアプリケーション)」を一般公開した。 地方自治情報センター(LASDEC)は10月22日、「地方公共団体における情報システムセキュリティ要求仕様モデルプラン(Webアプリケーション)」を一般公開した。地方公共団体がWebアプリケーションを調達する際のセキュリティ要求仕様をひな形としてまとめたもので、一部をカスタマイズし、システム発注時の特記仕様書として利用できる。 このモデルプランは、Webアプリケーションの脆弱性が問題となり、一部では実際に攻撃を受け、改ざんなどの被害が発生していることを背景に作成された。こうした脆弱性が運用後に見つかると、開発/受

    Webアプリに絞った脆弱性対策の要求仕様モデル、LASDECが公開
    ockeghem
    ockeghem 2012/10/23
    『「セキュリティ保証期間」を定め、その期間中に発見された脆弱性については追加費用なしでパッチの開発、提供といった修補を行う…パッチが提供されることを確認するよう求めている。』