ページ

A.12.5.5 外部委託によるソフトウエア開発

「管理策」
  • 外部委託開発の監督監視をやれ。と。
「解説」
  • 結構難しい。普通は定期的な報告で済ます。開発現場への立ち入りとかは嫌がることが多い。
  • それで、発注側はスペースを用意してそこで開発をやってもらうケースが多い。これだと一応監督監視できる。
  • 手間を掛けないのがアウトソースなのに監督監視で手間を掛けるのは現場は嫌がる。
「審査」
  • 委託開発契約書。監督監視に関する事項。必要時の監査権などは重要。
  • 契約前提の情報セキュリティ要求事項も。これはA.6.2.3に関連するかな。

過去 30 日間

過去 1 年間

人気の投稿