SYSTEM-8-3

クライテリア

専門的なアプリケーションセキュリティの知識を持つメンバーが、専任でセキュリティチームにおり、動向や最新情報をもとに自社サービスをレビュー・改善できているか。

タイプ

セキュリティシフトレフト

観点

プラクティス

FAQ

Q.セキュリティの最新動向を得る手段はどんな方法がありますか?

日本シーサート協議会等の団体に参加して世の中で発生しているインシデントや対策方法等を確認したり、IPAが公開している情報セキュリティに関する情報を定期的に確認して動向を把握するといった方法があります。

参考資料