ページ

A.12.4.2 システム試験データの保護

「管理策」
  • 試験データを管理しなさいと。
「解説」
  • 情報漏えい事件が発生する可能性の大きいところです。サンプリング、マスキング、速やかな削除、アクセス管理など。
  • 開発者からすると後ろ向きに見えるので手を抜くのもこの辺です。加えて試験作業はよく外注する部分でもあります。それがまた事故に繋がっています。
「審査」
  • 取り扱いルール、手順書の存在。
  • サンプリングとかマスキングの基準に対して実際の試験データを見て一致度を見る。現場でやると手間が掛かるのでケースバイケース。

過去 30 日間

過去 1 年間

人気の投稿