タグ

セキュリティとitに関するstibbarのブックマーク (2)

  • JASA (Japan Information Security Audit Association)

    2024年度 第3回 情報セキュリティサービス基準審査登録募集を開始 情報セキュリティサービス基準審査登録の2024年度 第3回登録申請募集を開始しました。 詳細は当協会の情報セキュリティサービス基準審査登録委員会ホームページをご確認ください。

  • NDA(機密保持契約)の扱いに悩む

    外部の人間が企業のシステム構築に関わると,好むと好まざるにかかわらずその企業の機密に触れることになる。NDA(Non-Disclosure Agreement:機密保持契約)を交わすのは当然のことであるが。悩ましいのは現場の運用ではないだろうか。 ある通販会社の基幹系システム再構築で,既存システムの全画面のレイアウトや機能に関する調査がはじまった。調査対象画面数は300近くになったが,そのすべてについて実画面を使った説明資料が用意され,提供されることになった。ユーザー側の担当者は,画面資料の扱いに細心の注意を払い,表示項目中のテキストをチェックして,不適切を判断された場合はすべてダミー情報に書き換えられた。 ユーザー側としては,顧客情報を含む機密に関する情報はすべて削除あるいは書き換えたものを提供する,という姿勢で臨んでいたが,資料の引渡しの段階になってちょっとした問題になった。 この資料

    NDA(機密保持契約)の扱いに悩む
  • 1