ソフトウェアの品質とは? 2
|
|
|
- くにもと うみのなか
- 7 years ago
- Views:
Transcription
1 バグだけが品質と考えていませんか? ~ つながる世界に向けて SQuaRE ベースに品質を考えよう!~ 情報セキュリティ EXPO 2015 年 5 月 14 日 独立行政法人情報処理推進機構 (IPA) 技術本部ソフトウェア高信頼化センター (SEC) 連携委員 / 日本電気株式会社ソフトウェア生産革新本部マネージャ 宮崎義昭 2015 IPA, All Rights Reserved Software Reliability Enhancement Center
2 ソフトウェアの品質とは? 2
3 ソフトウェアの品質の定義 ISO/IEC ( サービスおよびソフトウェア製品 ) 指定された特定の条件で利用する場合の 明示的または暗示的なニーズを満たすソフトウェア製品の能力 利用条件と合わせて品質が決まる ( 条件により必要な品質も違う ) 暗示的なニーズの考慮も必要 ( 参考 )ISO 9000 ( マネジメントシステム ) 本来備わっている特性の集まりが 要求事項を満たす程度 品質は複数の特性から構成される 要求に対して品質の良し悪しが評価される 3
4 バグとは? コンピュータプログラムの誤りや欠陥 (wikipedia) 設計者の認識の有無にかかわらず すべての成果物において要件定義の誤り 仕様設計の誤り プログラミングの誤り システム構築の誤りなどにより 期待される結果 と乖離があるために 何かしらの対策 対応が必要と考えられる現象またはその原因 (IPA/SEC 組込みソフトウェア開発における品質向上の勧め バグ管理手法編 ) ( 参考 ) 規格で定義された関連用語 (JIS X 0014:1999) 障害 (fault): 要求された機能を遂行する機能単位の能力の 縮退又は喪失を引き起こす 異常な状態 故障 (failure): 要求された機能を遂行する 機能単位の能力が無くなること 主に信頼性や保守性における概念 品質の一部と見るのが妥当 4
5 顧客視点で品質を定義する 品質の良し悪しは顧客の評価で決まる 開発者の論理でカタログスペック上の数値を上げても 顧客満足に結びつかなければ品質が良いとは言えない 品質を考える起点は顧客満足 当たり前品質 と 魅力的品質 当たり前品質 ある特性に関する値を高めても心理的に満足しないが 値が低くなると不満に思う 魅力的品質 ある特徴が備わっていなくても不満ではないが ひとたびその特徴が備わると心理的に満足する 顧客視点で品質を明確に定義することは簡単ではない ( 参考 ) 情報処理 Vol55 No.1 特集システムとソフトウェアの品質 5
6 品質に対する考え方の変化 製品 サービスが高度化 複雑化する中で 単体の品質を確保するという考え方から 他社や異種の製品 サービスがつながるシステムを前提とした品質設計が重要に 製品単体の品質は問題なし 複雑でよく分からない 高度化 複雑化 クラウド サービス IoT 6
7 IoT(Internet of Things) における品質課題 想定する利用者と 製品が必要とする初期設定や操作の難易度が合っていない 他の事業者が提供するサービスと同一環境で共存できない 開発時には想定されなかった使い方をされ不具合が発生する 通信路上の対策が不十分なため 情報が盗まれる 個人情報が漏えいする 第三者からシステムが乗っ取られる可能性がある 新しい使い方に対する利用者のニーズがつかみきれず 想定する利用者にとって実用的で満足できるサービスになっていない デバイスの種類が多く 動作プラットフォームとして指定した組み合わせの全てを検証できない 利用者の身近で動作する製品の不具合で 身体的 金銭的な危害を及ぼす事故の可能性がある 7
8 品質モデルの活用 8
9 つながるシステムの開発における課題 各企業や各分野で品質の定義や品質基準が異なる その品質の定義や品質基準がオープンになっていない 分野を跨いで つながる世界での品質の捉え方が統一されていない 対策 ソフトウェア品質を議論できる品質モデルが必要! 9
10 品質モデルの定義と役割 品質モデル : 品質要求事項の仕様化及び品質評価に対する枠組みを提供する特性の定義された集合及び特性間の関係の集合 ソフトウェア品質特性 : ソフトウェア品質に影響を及ぼすソフトウェア品質属性の分類 属性 : 人又は自動的な手段によって 定量的にまたは定性的に識別できる固有の特徴又は特性 (JIS X より ) 多様な品質要件の洗い出しのため 標準化された品質モデルの活用を推奨 分野に依存しない共通的なモデルをベースにすることで 異業種の製品 サービス連携における品質要件の明確化を期待 連携システム 連携システム 分野 A 製品 サービス 分野 B 製品 サービス 分野 C 製品 サービス 分野 n 製品 サービス 分野に依存しない標準化された品質モデル ( 国際規格 ) 10
11 ISO/IEC シリーズ JIS X シリーズ (SQuaRE) 名称 : ソフトウェア製品の品質要求及び評価 Systems and software Quality Requirements and Evaluation 組織 :ISO/IEC JTC1 SC7/WG6 概要 : システム及びソフトウェアの多岐にわたるステークホルダ ( 利用者 発注者 開発者など ) が持つ多様な品質要求を定義し その実装を評価するための共通の考え方を示す国際規格 ISO/IEC 2501n 品質モデル ISO/IEC 2503n 品質要求 ISO/IEC 2500n 品質管理 ISO/IEC 2502n 品質測定 ISO/IEC 2504n 品質評価 ISO/IEC 25050~ISO/IEC SQuaRE 拡張 SQuaRE の構造 11
12 ISO/IEC 250xx(JIS X 250xx) の品質モデル 品質モデル ISO/IEC 25010:2011 ISO/IEC 25012:2008 ISO/IEC 25010:2011 製品品質モデルデータ品質モデル利用時の品質モデル 人間 - コンピュータシステム 情報システム 通信システム 一次利用者二次利用者または間接利用者 対象コンピュータシステム コンピュータハードウェア 非対象ソフトウェア 対象ソフトウェア 対象データ 非対象データ 利用環境 品質モデルが直接対象とする実体 利用時の品質に影響を与えるいくつかの要因 その他の利害関係者 JIS X 25010:2013 より作成 12
13 システム / ソフトウェア製品品質 利用時の品質 JIS X 25010:2013 システム / ソフトウェア製品品質 JIS X 25010:2013 利用時の品質 13
14 データ品質 JIS X 25012:2013 データ品質 14
15 品質モデルに基づく課題 要件の洗い出し 想定する利用者と 製品が必要とする初期設定や操作の難易 使用性 度が合っていない 開発時には想定されなかった使い方をさ 信頼性 れ不具合が発生する 可用性 通信路上の対策が不十分なため 情報が盗まれる 個人情報が漏えいする 第三 機密性 者からシステムが乗っ取られる可能性がある 他の事業者が提供するサービスと同一環 共存性 境で共存できない デバイスの種類が多く 動作プラットフォームとして指定 互換性 した組み合わせの全 相互運用性 てを検証できない 品質モデルを利用することで 品質要件の洗い出しの観点が広がり かつ 共有や再利用が容易になる 新しい使い方に対する利用者のニーズがつかみきれず 想定する利 実用性 用者にとって実用的で 満足性 満足できるサービスになっていない 利用者の身近で動作する製品の不具合で 身体的 金銭的な危 リスク回避性 害を及ぼす事故の可能性がある 15
16 品質の測定 国際規格の主要部分は今後 正式に承認される見込み ISO/IEC Measurement of quality in use ISO/IEC Measurement of system and software product quality ISO/IEC Measurement of data quality 品質要件項目毎に定量的な測定方法を決め 測定 評価 改善 のサイクルを回す が基本 測定量例 機能適合性 : 実装された機能数 / 要求仕様の機能数 信頼性 : テスト密度 不具合収束率 保守性 : サイクロマティック数 凝集度 使用性 ( 習得性 ): マニュアルの使いやすさ= 例題数 / 機能数 有効性 : 完了した作業数 / 試みた作業数 安全性 : 障害報告数 / 利用者総数 16
17 IPA/SEC の取り組み 品質説明のステップ 品質要求の定義 設計 製造 検証 ( エビデンス収集 ) つながる世界のソフトウェア品質ガイド (2015 年書籍発行予定 ) 製品 サービスを提供する事業者が理解しておくべき品質に関する基本的な知識と 国際規格 SQuaRE の活用についてわかりやすく解説 第三者による評価 ( 認証 ) 利用者への説明 ソフトウェア品質説明のための制度ガイドライン ( 平成 25 年 6 月公開済み ) 第三者が品質を評価する制度の設計において考慮すべき事項を記載 (43 項目 ) 17
18 積極的なご活用をお願いします! つながる世界のソフトウェア品質ガイド ~ あたらしい価値提供のための品質モデル活用によるソフトウェア開発のすすめ ~ 製品 サービスを提供する事業者が理解しておくべき品質に関する基本的な知識を分野事例を交えて紹介 国際規格 SQuaRE の活用についてわかりやすく解説 ソフトウェア品質ガイド編 ( 約 100 頁 ) SQuaRE 品質モデル活用リファレンス編 ( 約 110 頁 ) 品質をあらためて考える背景 国際規格 SQuaRE の概要 ユーザビリティ / セーフティ / セキュリティなど重要な品質に関する解説 品質向上に向けた改善ポイント 品質説明と第三者評価 などについて分かりやすく説明 国際規格 SQuaRE で規定された品質モデル ( 製品品質 利用時の品質 データ品質 ) について 品質特性 / 品質副特性の各項目について 説明 / ニーズ例 / 測定量の例等を記載 実際に品質要件の洗い出しや評価計画を作成する場面で 作業効率を期待 2015 年度に書籍として発行予定 (IPA/SEC ホームページにてダイジェスト版公開中 ) 18
19 Windows Server 2003 のサポート終了に伴う注意喚起 Windows Server 2003 のサポートが 2015 年 7 月 15 日に終了します サポート終了後は修正プログラムが提供されなくなり 脆弱性を悪用した攻撃が成功する可能性が高まります サポートが継続している OS への移行検討と OS 移行に伴う周辺ソフトウェアの影響調査や改修等について計画的に迅速な対応をお願いします 業務システム サービスの停止 破壊 重要な情報の漏えい データ消去 脆弱性を悪用した攻撃 脆弱性が未解決なサーバ ホームページの改ざん 他のシステムへの攻撃に悪用 会社の事業に悪影響を及ぼす被害を受ける可能性があります 詳しくは IPA win2003 検索 また WindowsXP を利用されている方はサポートが継続している OS への移行検討をお願いします 19
20 IT パスポート公式キャラクター上峰亜衣 ( うえみねあい ) プロフィール : マンガ i パス は IT を利活用するすべての社会人 学生が備えておくべき IT に関する基礎的な知識が証明できる国家試験です 20
21 IPA ソフトウェア高信頼化センター (SEC) Software Reliability Enhancement Center, Information-technology Promotion Agency, Japan で IPA/SEC の事業内容やセミナー動画を Check! Twitter で IPA/SEC の最新情報を Catch! SEC 事業紹介 SEC セミナーオンデマンド アカウント名 SWE ipediaで IPA/SECの事業成果をSearch! 探したい情報を分類やキーワードで検索! IPA/SEC ウェブサイトで利用者登録! IPA/SEC ウェブサイトから利用者登録 ( 無料 ) をすると メルマガ DM の購読や セミナーの参加申込み ツールの利用などができます 是非 ご登録ください! 検索 詳しくは SEC ウェブサイトを Click! ソフトウェア高信頼化センター 21
ソフトウェア品質説明 平成25年6月公開 2
ソフトウェア品質説明の考え方 2014 年 7 月 29 日 独立行政法人情報処理推進機構技術本部ソフトウェア高信頼化センターソフトウェアグループ研究員宮崎義昭 ソフトウェア品質説明 平成25年6月公開 2 品質説明が重視される背景 2009~2010 年日本製自動車の 意図しない急加速 に関するクレームが急増 米国議会や米運輸省道路交通安全局 (NHTSA) から報告を求められるもメーカ側は説明に苦慮
安全な Web サイトの作り方 7 版 と Android アプリの脆弱性対策 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター Copyright 2015 独立行政法人情報処理推進機構
安全な Web サイトの作り方 7 版 と Android アプリの脆弱性対策 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター Android アプリの脆弱性体験学習ツール AnCoLe( アンコール ) の紹介 ~ AnCoLe で攻撃 対策の体験を ~ Android アプリに関する届出状況 毎年 Android アプリの脆弱性の届出が報告 件数 300 250 200
目次 取組み概要 取組みの背景 取組みの成果物 適用事例の特徴 適用分析の特徴 適用事例の分析結果から見えたこと JISAによる調査結果 どうやって 実践のヒント をみつけるか 書籍発行について紹介 今後に向けて 2
品質改善に取り組めば 生産性もアップ ~ ソフトウェア開発技術適用事例のデータ分析から見えてきたこと ~ 2016 年 5 月 12 日 独立行政法人情報処理推進機構技術本部ソフトウェア高信頼化センター ソフトウェアグループ 連携委員春山浩行 1 目次 取組み概要 取組みの背景 取組みの成果物 適用事例の特徴 適用分析の特徴 適用事例の分析結果から見えたこと JISAによる調査結果 どうやって 実践のヒント
ネットワーク機器の利用における セキュリティ対策 独立行政法人情報処理推進機構技術本部セキュリティセンター大道晶平
ネットワーク機器の利用における セキュリティ対策 独立行政法人情報処理推進機構技術本部セキュリティセンター大道晶平 内容 インターネットに接続することについて ポイントを解説 被害事例を紹介 対策について考える 2 繋がる機器 国境を越えて繋がる あまり意識をしないまま 様々な機器がインターネットに接続されている これらの機器が攻撃のターゲットになってきている 3 インターネットに接続するイメージ
<4D F736F F F696E74202D2091E63389F15F8FEE95F1835A834C A CC B5A8F FD E835A835890A78CE C CC835A834C A A2E >
身近な情報利活用による生活環境の事例をベースに ネットワークがなかった時代の生活環境と比較させながら IT により生活が豊かに変化したことについて解説します 1. 身近な情報利活用の事例 スライド上部の事例を紹介します 学生が利用している情報サービスについて問いかけます IT によって実現していることについて説明します 2. ネットワークがなかった時代 スライド上部の事例を活用し 過去の事例を紹介します
セキュリティテスト手法 ファジング による脆弱性低減を! ~ 外部からの脅威に対し 製品出荷前に対策強化するために ~ 2016 年 5 月 12 日独立行政法人情報処理推進機構技術本部セキュリティセンター情報セキュリティ技術ラボラトリー鹿野一人 1
セキュリティテスト手法 ファジング による脆弱性低減を! ~ 外部からの脅威に対し 製品出荷前に対策強化するために ~ 2016 年 5 月 12 日独立行政法人情報処理推進機構技術本部セキュリティセンター情報セキュリティ技術ラボラトリー鹿野一人 1 アジェンダ ネットワークに繋がる機器たち ファジングとは ファジングによる効果 まとめ IPAのファジングに関する取組み 2 ネットワークに繋がる機器たち
Copyright Compita Japan ISO33k シリーズとは? これまで使用されてきたプロセスアセスメント標準 (ISO/IEC 本稿では以降 ISO15504 と略称する ) は 2006 年に基本セットが完成し 既に 8 年以上が経過しています ISO
新アセスメント規格 ISO 33K シリーズの概要 2015 年 4 月 9 日 コンピータジャパン Copyright Compita Japan 2015 2 ISO33k シリーズとは? これまで使用されてきたプロセスアセスメント標準 (ISO/IEC 15504 - 本稿では以降 ISO15504 と略称する ) は 2006 年に基本セットが完成し 既に 8 年以上が経過しています ISO15504
安全なウェブサイトの作り方 7 版 の内容と資料活用例 2
安全なウェブサイトの作り方 と 届出られたウェブサイトの脆弱性の実情 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター 安全なウェブサイトの作り方 7 版 の内容と資料活用例 2 2016 年のウェブサイトにまつわる事件 時期 報道 2016/1 セキュリティー会社不覚 顧客情報が流出金銭要求届く ( 朝日新聞 ) 2016/1 厚労省サイト 再び閲覧不能サイバー攻撃か ( 日経新聞
ISO 9001:2015 改定セミナー (JIS Q 9001:2015 準拠 ) 第 4.2 版 株式会社 TBC ソリューションズ プログラム 年版改定の概要 年版の6 大重点ポイントと対策 年版と2008 年版の相違 年版への移行の実務
ISO 9001:2015 改定セミナー (JIS Q 9001:2015 準拠 ) 第 4.2 版 株式会社 TBC ソリューションズ プログラム 1.2015 年版改定の概要 2.2015 年版の6 大重点ポイントと対策 3.2015 年版と2008 年版の相違 4.2015 年版への移行の実務 TBC Solutions Co.Ltd. 2 1.1 改定の背景 ISO 9001(QMS) ISO
スキル領域 職種 : ソフトウェアデベロップメント スキル領域と SWD 経済産業省, 独立行政法人情報処理推進機構
スキル領域と (8) ソフトウェアデベロップメント スキル領域と SWD-1 2012 経済産業省, 独立行政法人情報処理推進機構 スキル領域 職種 : ソフトウェアデベロップメント スキル領域と SWD-2 2012 経済産業省, 独立行政法人情報処理推進機構 専門分野 ソフトウェアデベロップメントのスキル領域 スキル項目 職種共通スキル 項目 全専門分野 ソフトウェアエンジニアリング Web アプリケーション技術
15288解説_D.pptx
ISO/IEC 15288:2015 テクニカルプロセス解説 2015/8/26 システムビューロ システムライフサイクル 2 テクニカルプロセス a) Business or mission analysis process b) Stakeholder needs and requirements definieon process c) System requirements definieon
SHODANを悪用した攻撃に備えて-制御システム編-
SHODAN を悪用した攻撃に備えて - 制御システム編 - 一般社団法人 JPCERT コーディネーションセンター制御システムセキュリティ対策グループ 2015 年 6 月 9 日 ( 初版 ) 1 SHODAN とは? 1.1 SHODAN とは? SHODAN とは インターネット上に公開されている様々な機器 ( 表 1 参照 ) に関する情報をデータベース化し インターネット上のサービスとして検索可能にする
Microsoft IISのWebDAV認証回避の脆弱性に関する検証レポート
Microsoft IIS の WebDAV 認証回避の脆弱性に関する検証レポート 2009/5/18 2009/5/22( 更新 ) 2009/6/10( 更新 ) 診断ビジネス部辻伸弘松田和之 概要 Microsoft の Internet Information Server 以下 IIS) において WebDAV の Unicode 処理に脆弱性が発見されました 本脆弱性により Microsoft
セミナータイトル ~サブタイトル~
Software Engineering Center Information-technology Promotion Agency, Japan Redmine を利用した定量的プロジェクト管理 2011 年 9 月 8 日 独立行政法人情報処理推進機構 (IPA) 技術本部ソフトウェア エンジニアリング センター () 大和田裕 Copyright 2011 Information-technology
どのような便益があり得るか? より重要な ( ハイリスクの ) プロセス及びそれらのアウトプットに焦点が当たる 相互に依存するプロセスについての理解 定義及び統合が改善される プロセス及びマネジメントシステム全体の計画策定 実施 確認及び改善の体系的なマネジメント 資源の有効利用及び説明責任の強化
ISO 9001:2015 におけるプロセスアプローチ この文書の目的 : この文書の目的は ISO 9001:2015 におけるプロセスアプローチについて説明することである プロセスアプローチは 業種 形態 規模又は複雑さに関わらず あらゆる組織及びマネジメントシステムに適用することができる プロセスアプローチとは何か? 全ての組織が目標達成のためにプロセスを用いている プロセスとは : インプットを使用して意図した結果を生み出す
untitled
Copyright(c) Information-technology Promotion Agency, Japan. All rights reserved 2005 JITEC 1 2005.05 JITEC 2 2005.05 JITEC 3 2005.05 JITEC 4 2005.05 JITEC 5 2005.05 JITEC 6 2005.05 JITEC 7 2005.05 JITEC
外部からの脅威に対し ファジング の導入を! ~ さらなる脆弱性発見のためのセキュリティテスト ~ 2017 年 5 月 10 日独立行政法人情報処理推進機構技術本部セキュリティセンター小林桂 1
外部からの脅威に対し ファジング の導入を! ~ さらなる脆弱性発見のためのセキュリティテスト ~ 2017 年 5 月 10 日独立行政法人情報処理推進機構技術本部セキュリティセンター小林桂 1 内容 ネットワークに繋がる機器たち ファジングとは ファジングによる効果 まとめ 2 ネットワークに繋がる機器たち ~ 注目されている IoT~ さまざまな機器が通信機能を持ち ネットワークに繋がる時代
ISO9001:2015規格要求事項解説テキスト(サンプル) 株式会社ハピネックス提供資料
テキストの構造 1. 適用範囲 2. 引用規格 3. 用語及び定義 4. 規格要求事項 要求事項 網掛け部分です 罫線を引いている部分は Shall 事項 (~ すること ) 部分です 解 ISO9001:2015FDIS 規格要求事項 Shall 事項は S001~S126 まで計 126 個あります 説 網掛け部分の規格要求事項を講師がわかりやすく解説したものです
はじめに 本ドキュメントは Redmine を使用して稼働する定量的プロジェクト管理ツール ( 以下 IPF と略します ) のヘルプです IPF の操作に関わる機能を解説しており Redmine 及び構成管理ツール (Subversion Git) の標準機能については 本ヘルプの記載対象外として
D08-3 定量的プロジェクト管理ツール Redmine 版 ヘルプ 操作編 第 1.0 版 2012 年 2 月 28 日 独立行政法人情報処理推進機構 技術本部ソフトウェア エンジニアリング センター Copyright 2012 IPA, Japan. All rights reserved 1/29 はじめに 本ドキュメントは Redmine を使用して稼働する定量的プロジェクト管理ツール
Microsoft PowerPoint - A3② JaSST_MISRA2004ソースコード品質診断.ppt
ISO/IEC9126 & MISRA-C:2004 ベースソースコード品質診断 ~ MISRA-C:2004 ベース品質診断のご紹介 ~ 株式会社東陽テクニカソフトウェア ソリューション MISRA とは Motor Industry Software Reliability Association の略 ヨーロッパ自動車技術会 (MIRA) の下部組織 MIRA: Motor Industry
PowerPoint プレゼンテーション
ETEC の活用と 新しい試験範囲の発表 JASA 人材育成事業本部 ETEC 企画委員会 ETWest2017[ 業界研究セミナー ] 配布資料 1 1 組込みシステム IoTとは P.03 ~ P.04 2 組込みシステム開発者の仕事 P.05 ~ P.10 3 ETECの役割と新しい試験範囲 P.11 ~ P.19 4 ETECの受験方法 学習方法 P.20 ~ P.21 2 1 組込みシステム
Microsoft PowerPoint - 【別紙1-2】メトリクスセットの利用ガイド.pptx
情報システム / ソフトウェアの品質メトリクスセット利用ガイド 平成 23 年度経済産業省ソフトウェアメトリクス高度化プロジェクト 目次 1. 背景と目的 2 2. 品質メトリクスセットの作成 3 国内の品質メトリクスの整理 国内品質メトリクス利用状況調査 利用状況調査 妥当性評価調査を踏まえた品質メトリクスセットの作成 品質メトリクスセットの構成 ( メトリクス数 ) 品質メトリクスセットの構成
5. オープンソースWAF「ModSecurity」導入事例 ~ IPA はこう考えた ~
5. オープンソース WAF ModSecurity 導入事例 ~ IPA はこう考えた ~ 独立行政法人情報処理推進機構 (IPA) セキュリティセンター 情報セキュリティ技術ラボラトリー 2010 年 12 月 6 日公開 Copyright 2010 独立行政法人情報処理推進機構ウェブサイト運営者向けセキュリティ対策セミナー 1 目次 1. 背景 目的 2. JVN ipedia へのWAF
セキュリティ委員会活動報告
2015 年度セキュリティ委員会成果報告 2016 年 2 月 26 日セキュリティ委員会委員長西田慎一郎 ( 島津製作所 ) 1 2015 年度活動内容 1)ISO/TC215 WG4( セキュリティ & プライバシ ) で検討されている国際標準への対応を行った 2) 厚生労働省 医療情報システムの安全管理に関するガイドライン に対して ベンダの立場で取り組みを行った 3) 医療機器におけるサイバーセキュリティへの対応を行った
平成 29 年 4 月 12 日サイバーセキュリティタスクフォース IoT セキュリティ対策に関する提言 あらゆるものがインターネット等のネットワークに接続される IoT/AI 時代が到来し それらに対するサイバーセキュリティの確保は 安心安全な国民生活や 社会経済活動確保の観点から極めて重要な課題
平成 29 年 4 月 12 日サイバーセキュリティタスクフォース IoT セキュリティ対策に関する提言 あらゆるものがインターネット等のネットワークに接続される IoT/AI 時代が到来し それらに対するサイバーセキュリティの確保は 安心安全な国民生活や 社会経済活動確保の観点から極めて重要な課題となっている 特に IoT 機器については その性質から サイバー攻撃の対象になりやすく 我が国において
PowerPoint Presentation
システム技術支援サービス (STSS) 一元的なサービス窓口で問題を受け付け お客様システムの安定稼働をご支援します IT 環境は 日々変化するビジネス ニーズの高度化 多様化に対応してますます複雑化しています ビジネスの成功は IT システムの運用品質に大きく依存しています クラウド環境 マルチ プラットフォーム 仮想化など 新たな IT 環境がビジネスを成長させます システムの安定稼働を力強く支えるサービス
PowerPoint プレゼンテーション
SPI Japan 2012 車載ソフトウェア搭載製品の 機能安全監査と審査 2012 年 10 月 11 日 パナソニック株式会社デバイス社 菅沼由美子 パナソニックのデバイス製品 SPI Japan 2012 2 パナソニック デバイス社のソフト搭載製品 車載スピーカーアクティブ消音アクティブ創音歩行者用警告音 スマートエントリー グローバルに顧客対応 ソフトウェア搭載製品 車載 複合スイッチパネル
ISO9001:2015内部監査チェックリスト
ISO9001:2015 規格要求事項 チェックリスト ( 質問リスト ) ISO9001:2015 規格要求事項に準拠したチェックリスト ( 質問リスト ) です このチェックリストを参考に 貴社品質マニュアルをベースに貴社なりのチェックリストを作成してください ISO9001:2015 規格要求事項を詳細に分解し 212 個の質問リストをご用意いたしました ISO9001:2015 は Shall
目次 1. 一般 目的 適用範囲 参照文書 用語及び定義 内部監査 一般 内部監査における観点 内部監査の機会 監査室
連携プログラム技術評価機関内部監査及びマネジメントレビュー手順 平成 25 年 10 月 7 日 独立行政法人情報処理推進機構 RP-02-E 目次 1. 一般... 1 1.1. 目的... 1 1.2. 適用範囲... 1 2. 参照文書... 1 3. 用語及び定義... 1 4. 内部監査... 1 4.1. 一般... 1 4.2. 内部監査における観点... 1 4.3. 内部監査の機会...
5. 文書類に関する要求事項はどのように変わりましたか? 文書化された手順に関する特定の記述はなくなりました プロセスの運用を支援するための文書化した情報を維持し これらのプロセスが計画通りに実行されたと確信するために必要な文書化した情報を保持することは 組織の責任です 必要な文書類の程度は 事業の
ISO 9001:2015 改訂 よくある質問集 (FAQ) ISO 9001:2015 改訂に関するこの よくある質問集 (FAQ) は 世界中の規格の専門家及び利用者からインプットを得て作成しました この質問集は 正確性を保ち 適宜 新たな質問を含めるために 定期的に見直され 更新されます この質問集は ISO 9001 規格を初めて使う利用者のために 良き情報源を提供することを意図しています
5005-toku3.indd
3 1 CMMICMM Capability Maturity Model ISO : International Organization for Standardization IEC : International Electrotechnical CommissionJTC1 : Joint Technical Committee 1SC7 : Sub Committee 7 SC7 WG
Microsoft Word - JSQC-Std 目次.doc
日本品質管理学会規格 品質管理用語 JSQC-Std 00-001:2011 2011.10.29 制定 社団法人日本品質管理学会発行 目次 序文 3 1. 品質管理と品質保証 3 2. 製品と顧客と品質 5 3. 品質要素と品質特性と品質水準 6 4. 8 5. システム 9 6. 管理 9 7. 問題解決と課題達成 11 8. 開発管理 13 9. 調達 生産 サービス提供 14 10. 検査
IT 製品の利用でセキュリティを考慮すべき場面 IT 製品 OS DBMS FW IDS/IPS 1-1 製品調達時 製品に必要なセキュリティ機能は? セキュリティ要件 ( 要求仕様 ) の検討 2 運用 保守時 セキュリティ機能を正しく動作させる 適切な設定値 パッチの適用 IC カード デジタル
セキュリティ要件リストと CC の動向 2014 年 9 月 29 日 情報処理推進機構 技術本部セキュリティセンター IT 製品の利用でセキュリティを考慮すべき場面 IT 製品 OS DBMS FW IDS/IPS 1-1 製品調達時 製品に必要なセキュリティ機能は? セキュリティ要件 ( 要求仕様 ) の検討 2 運用 保守時 セキュリティ機能を正しく動作させる 適切な設定値 パッチの適用 IC
ユーザエクスペリエンス (UX) 手法を 用いた企画品質評価の提案 第 4 分科会 主査 金山豊浩 ( 株 ) ミツエーリンクス 副主査 三井英樹 ( 株 ) ビジネス アーキテクツ 福山朋子 ( 株 ) インテック 研究員リーダ 村上和治東京海上日動システムズ ( 株 ) 田邉孝次 SCSK( 株
ユーザエクスペリエンス (UX) 手法を 用いた企画品質評価の提案 第 4 分科会 主査 金山豊浩 ( 株 ) ミツエーリンクス 副主査 三井英樹 ( 株 ) ビジネス アーキテクツ 福山朋子 ( 株 ) インテック 研究員リーダ 村上和治東京海上日動システムズ ( 株 ) 田邉孝次 SCSK( 株 ) 発表 須藤潤 ( 株 ) アドバンテスト 2011 年度 ( 第 27 年度 ) ソフトウェア品質管理研究会第
AAプロセスアフローチについて_ テクノファーnews
品質マネジメントシステム規格国内委員会事務局参考訳 るために必要なすべてのプロセスが含まれる 実現化プロセス これには, 組織の望まれる成果をもたらすすべてのプロセスが含まれる 測定, 分析及び改善プロセス これには, 実施状況の分析並びに有効性及び効率の向上のための, 測定並びにデータ収集に必要となるすべてのプロセスが含まれる それには測定, 監視, 監査, パフォーマンス分析および改善プロセス
■POP3の廃止について
最終更新日 :2017.8.28 メール受信方式の変更手順書 (Outlook 版 ) 情報連携統括本部 POP3 の廃止について メール受信方式の一つである POP3 形式はセキュリティ上の問題があるため 2011 年度夏に行いました キャンパス情報基幹システム の更新の際にお知らせいたしました通り 2017 年度夏の更新を持ちまして廃止いたします これにより 更新後は POP3 によるメールの受信はできなくなり
過去問セミナーTM
ALTM 過去問題解説 May 22, 2017 JSTQB Technical Committee 委員長谷川聡 Agenda 試験問題の出題について K2 TM-4.4.1 欠陥マネジメント K3 TM-2.7.2 テストマネジメント K4 TM-2.3.3 テストマネジメント 勉強を進めていくにあたって 2 試験問題の出題について 学習の目的 (L.O) に従ってシラバスのそれぞれの課題を試験する
ISO/TC176/SC2/N1291 品質マネジメントシステム規格国内委員会参考訳 ISO 9001:2015 実施の手引 目次 1.0 序文 2.0 ISO 9001:2015 改訂プロセスの背景 3.0 ユーザグループ 4.0 実施の手引 4.1 一般的な手引 4.2 ユーザグループのための具
目次 1.0 序文 2.0 ISO 9001:2015 改訂プロセスの背景 3.0 ユーザグループ 4.0 実施の手引 4.1 一般的な手引 4.2 ユーザグループのための具体的指針 5.0 よくある質問 6.0 ISO 9001:2015 に関する信頼できる情報源 1 1. 序文 この実施の手引は ユーザが ISO 9001:2008 及び ISO 9001:2015 の併存期間中に考慮する必要のある事項を理解するのを支援するために作成された
第16部 ソフトウェア・プロセスの改善
第 39 章 ISO 9000 シリーズ ISO 9000 シリーズの目的当初製品の品質に関わる要求は ある製品の製造者とその顧客の間の二者間のものだった つまり顧客が必要としている製品の製造者に 高い品質の製品の提供を顧客が直接要求する形のものだった しかしこの製造者が多くの顧客を持ち 顧客も多くの製造者から製品を購入し 場合によればある企業が ある時は製造者の立場に立つが別の時には顧客になるというように製造者と顧客の間の関係が複雑になると
JIS Q 27001:2014への移行に関する説明会 資料1
JIS Q 27001:2014 への 対応について 一般財団法人日本情報経済社会推進協会情報マネジメント推進センターセンター長高取敏夫 2014 年 10 月 3 日 http://www.isms.jipdec.or.jp/ Copyright JIPDEC ISMS, 2014 1 アジェンダ ISMS 認証の移行 JIS Q 27001:2014 改正の概要 Copyright JIPDEC
JISQ 原案(本体)
目次 ページ序文 1 1 適用範囲 1 2 引用規格 1 3 用語及び定義 2 4 力量要求事項 2 5 労働安全衛生マネジメントシステム審査員に対する力量要求事項 2 5.1 一般 2 5.2 OH&Sの用語, 原則, プロセス及び概念 2 5.3 組織の状況 2 5.4 リーダーシップ, 働く人の協議及び参加 2 5.5 法的要求事項及びその他の要求事項 2 5.6 OH&Sリスク,OH&S 機会並びにその他のリスク及びその他の機会
品質マニュアル(サンプル)|株式会社ハピネックス
文書番号 QM-01 制定日 2015.12.01 改訂日 改訂版数 1 株式会社ハピネックス (TEL:03-5614-4311 平日 9:00~18:00) 移行支援 改訂コンサルティングはお任せください 品質マニュアル 承認 作成 品質マニュアル 文書番号 QM-01 改訂版数 1 目次 1. 適用範囲... 1 2. 引用規格... 2 3. 用語の定義... 2 4. 組織の状況... 3
PowerPoint プレゼンテーション
GSN を応用したナレッジマネジメントシステムの提案 2017 年 10 月 27 日 D-Case 研究会 国立研究開発法人宇宙航空研究開発機構 研究開発部門第三研究ユニット 梅田浩貴 2017/3/27 C Copyright 2017 JAXA All rights reserved 1 目次 1 課題説明 SECI モデル 2 GSN を応用したナレッジマネジメントシステム概要 3 ツリー型チェックリスト分析
オペレーション メテオ 魅力性テスト チーム
一般発表セッション3C ユーザビリティ評価の曖昧さを克服 ~ 検証のプロによる効率的 効果的な評価手法の確立 ~ 2018 年 10 月 11 日 ( 木 ) ウインクあいち キヤノン IT ソリューションズ株式会社 発表 : 伊藤共同執筆 : 濱野吉松 浩子健志賢治 キヤノン IT ソリューションズ株式会社 目次 1. 会社概要 / 事業紹介 / 自己紹介 2. ユーザビリティ評価取組みの背景 3.
PARTⅢ 検証事例 2. トレーサビリティ管理の自動化に踏み切った理由や経緯 (1) 国際スタンダード認証に関する課題 ISO DO-178B/C IEC などの国際スタンダードでは 開発工程全般にわたって要件が満たされていること ( システムの正しい要件が 正しい方法で
先進的な設計 検証技術の適用事例報告書 2015 年度版 PARTⅢ 検証事例 SEC-2015-B-3-01 15-B-3 国際スタンダード認証に求められる 要件から検証結果までのトレーサビリティ管理 の効率化の取組み 1 1. 概要 安全性が求められるシステムのソフトウェアに対する規格である ISO 26262( 自動車安全規格 ) DO-178B/C( 航空システムや装置の安全規格 ) IEC
ISMS情報セキュリティマネジメントシステム文書化の秘訣
目 次 ISO27001 版発刊にあたって 3 まえがき 6 第 1 章企業を取り囲む脅威と情報セキュリティの必要性 11 第 2 章情報セキュリティマネジメントシステム要求事項及び対応文書一覧表 31 第 3 章情報セキュリティマネジメントシステムの基礎知識 43 第 4 章情報セキュリティマネジメントシステムの構築 51 1 認証取得までの流れ 51 2 推進体制の構築 52 3 適用範囲の決定
SiteLock操作マニュアル
SiteLock 操作マニュアル ~ エントリープラン向け ~ XSS 脆弱性診断 SQL インジェクション脆弱性診断 アプリ診断 GMO クラウド株式会社 2017 GMO CLOUD K.K. All Rights Reserved. 目次 1. XSS( クロスサイトスクリプティング ) とは?... 2 2. XSS 脆弱性診断 (XSS SCAN) とは?... 2 3. SQL インジェクション
JMAS Customer Services Policy and Procedures
ジェーエムエーシステムズカスタマー サービスのご利用について カスタマー サービスのポリシーと手順 この度は株式会社ジェーエムエーシステムズ ( 以下 弊社 ) のソフトウェア サービスをご利用いただきあ りがとうございます ここでは 弊社ソフトウェア製品および提供サービスに対するサポート サービスや アップグレードを含むカスタマー サービスについての方針および手順についてご説明いたします カスタマー
ISO 9001:2015 から ISO 9001:2008 の相関表 JIS Q 9001:2015 JIS Q 9001: 適用範囲 1 適用範囲 1.1 一般 4 組織の状況 4 品質マネジメントシステム 4.1 組織及びその状況の理解 4 品質マネジメントシステム 5.6 マネジ
ISO 9001:2008 と ISO 9001:2015 との相関表 この文書は ISO 9001:2008 から ISO 9001:2015 及び ISO 9001:2015 から ISO 9001:2008 の相関表を示す この文書は 変更されていない箇条がどこかということに加えて 新たな箇条 改訂された箇条及び削除された箇条がどこにあるかを明らかにするために用いることができる ISO 9001:2015
ISMS認証機関認定基準及び指針
情報セキュリティマネジメントシステム ISMS 認証機関認定基準及び指針 JIP-ISAC100-3.1 2016 年 8 月 1 日 一般財団法人日本情報経済社会推進協会 106-0032 東京都港区六本木一丁目 9 番 9 号六本木ファーストビル内 Tel.03-5860-7570 Fax.03-5573-0564 URL http://www.isms.jipdec.or.jp/ JIPDEC
ログを活用したActive Directoryに対する攻撃の検知と対策
電子署名者 : Japan Computer Emergency Response Team Coordination Center DN : c=jp, st=tokyo, l=chiyoda-ku, Japan Computer Emergency Response [email protected], o=japan Computer Emergency Response Team
2 診断方法および診断結果 情報セキュリティ対策ベンチマークは 組織の情報セキュリティ対策の取組状況 (25 問 + 参考質問 2 問 ) と企業プロフィール (15 項目 ) を回答することにより 他社と比較して セキュリティ対策の 取組状況がどのレベルに位置しているかを確認できる自己診断ツールで
特定非営利活動法人 NPO-ISEF 情報セキュリティレポート :2012-No.01 IPA 情報セキュリティ対策ベンチマーク 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター普及グループ内山友弘 (Tomohiro Uchiyama) 著者経歴 情報システムの SI ベンダーにおいて情報システムの開発 情報セキュリティ対策業務の経験を経て現職 IPA ではインターネット定点観測や情報セキュリティ対策ベンチマークの運用
本日のメニュー 1. 弊社紹介 2. セキュリティチェックシートについて 3. GigaCCで出来る事 4. まとめ -2-
大手 100 社のセキュリティチェックシートから読み解く! ~ 企業が求めるセキュリティ基準の最新トレンドと導入事例 ~ 2016 年 12 月 2 日 日本ワムネット株式会社代表取締役社長石澤幸信 -1- 本日のメニュー 1. 弊社紹介 2. セキュリティチェックシートについて 3. GigaCCで出来る事 4. まとめ -2- 弊社紹介 会社名設立主要株主事業概要 日本ワムネット株式会社 1999
ソフト活用事例③自動Rawデータ管理システム
ソフト活用事例 3 自動 Raw データ管理システム ACD/Labs NMR 無料講習会 & セミナー 2014 於 )2014.7.29 東京 /2014.7.31 大阪 富士通株式会社テクニカルコンピューティング ソリューション事業本部 HPC アプリケーション統括部 ACD/Spectrus をご選択頂いた理由 (NMR 領域 ) パワフルな解 析機能 ベンダーニュートラルな解析環境 直感的なインターフェース
<4D F736F F D F193B994AD955C D9E82DD835C EC091D492B28DB8816A2E646F63>
2007 年 6 月 27 日経済産業省 の概要 経済産業省は 今般 急速に拡大している自動車 携帯電話等に内蔵されているソフトウェア ( 組込みソフトウェア ) に関し その実態を把握するために 組込みソフトウェアに係わる企業 技術者等を対象として調査を行いました その結果 組込みソフトウェア品質の二極化やスキルレベルの高い技術者の不足などの課題が浮き彫りになりました それらを踏まえ 経済産業省では
リスクテンプレート仕様書
目次 1. リスク管理の概要... 2 1.1 言葉の定義... 2 1.2 リスクモデル... 2 2. テンプレート利用の前提... 4 2.1 対象... 4 2.2 役割... 4 2.3 リスクの計算値... 4 2.4 プロセス... 4 2.5 ステータス... 5 3. テンプレートの項目... 6 3.1 入力項目... 6 3.2 入力方法および属性... 6 3.3 他の属性...
SQiP シンポジウム 2016 アジャイルプロジェクトにおけるペアワーク適用の改善事例 日本電気株式会社小角能史 2016 年 9 月 16 日 アジェンダ 自己紹介ペアワークとはプロジェクトへのペアワークの適用方法 スクラム適用ルール作成 最適化の流れ KPTを用いたふりかえり 適用ルールの改善事例 適用プロジェクトの概要ペアワーク適用ルール ( 初期 ) 改善例 1 - ペアのローテーション改善例
PowerPoint プレゼンテーション
より安全なシステム構築のために ~CC-Case_i によるセキュリティ要件の見える化 2016.4.22 金子朋子 ( 株式会社 NTT データ ) Copyright 2012 NTT DATA Corporation Copyright 2012NTT DATA Corporation 2 自己紹介 金子朋子博士 ( 情報学 ) NTT データ品質保証部所属. 入社以来航空機データ通信システム
スライド 1
ソフトウェア品質知識体系ガイド 第 2 版改訂内容のご紹介 2015 年 2 月 9 日 策定部会 ( 第 2 版 ) Area Editor チーム リーダー ( 日本電気 ( 株 )) 誉田直美 1 目次 第 1 版 ~2 版世の中の動き 第 2 版改訂内容 第 2 版の解説内容紹介 ガイドの使い方 まとめ 2 第 1 版 ~2 版 (7 年間 ) 世の中の動き < 新製品 >
Windows Server 2012/2012 R2 Active Directory環境へのドメイン移行の考え方
Active Directory 環境への ドメイン移行の考え方 第 2.3 版 2018 年 2 月富士通株式会社 改版履歴 改版日時版数改版内容 2012.9 1.0 新規作成 2013.4 1.1 ADMTツールの 2012 対応状況を更新 新規ドメイン構築& アカウント移行 のデメリットに クライアントPCのドメイン再参加作業が必要となり 移行時のユーザ負担が増加 の記載を追加 2013.10
説明項目 1. 審査で注目すべき要求事項の変化点 2. 変化点に対応した審査はどうあるべきか 文書化した情報 外部 内部の課題の特定 リスク 機会 利害関係者の特定 QMS 適用範囲 3. ISO 9001:2015への移行 リーダーシップ パフォーマンス 組織の知識 その他 ( 考慮する 必要に応
ISO/FDIS 9001 ~ 認証審査における考え方 ~ 2015 年 7 月 14 日 23 日 JAB 認定センター 1 説明項目 1. 審査で注目すべき要求事項の変化点 2. 変化点に対応した審査はどうあるべきか 文書化した情報 外部 内部の課題の特定 リスク 機会 利害関係者の特定 QMS 適用範囲 3. ISO 9001:2015への移行 リーダーシップ パフォーマンス 組織の知識 その他
