メモの日々


2006年01月06日(金) [長年日記]

[security] 「 「Webシステム セキュリティ要求仕様(RFP)」編 β版」 (日本ネットワークセキュリティ協会)

ちょっとメモ。

本ドキュメントは、発注者(ユーザー)に対しては、RFP(提案依頼書)に盛り込むセキュリティ対策のサンプルとして参照していただけることを目指している。

受注者(ソフトウェアベンダー)にとっては、Webアプリケーションのセキュリティに関する要件を要件定義・基本設計の段階から盛り込んでいただくことにより、セキュリティに関する要件を「機能要件」として算出していただくことの裏付けの資料となるはずだ。

やること

  • 税務署
  • 歯科には保険証