|
学習内容
|
1. 事例演習① インシデント対応
- インシデント対応を題材に、セキュリティバイデザインの必要性を検討
2. セキュリティバイデザインの必要性
- 脅威や脆弱性等、基本的な概念の確認
- セキュリティバイデザインの全体像と原則
3. サービス・業務企画
- システムプロファイルの作成
- 脅威分析とリスク評価
4. セキュリティ要件定義
- 要件定義の流れとポイント
5. 委託先管理
- 委託先の選定
- 委託先におけるセキュリティレベル
6. セキュリティ設計・実装
- 開発体制のセキュリティ
- セキュリティテスト
7. 事例演習② 要件定義・設計
- リスクの洗い出し
- 制約下での対策優先度の決定
8. セキュリティ運用と改善
- 体制や手順の整備
9. 事例演習③ 企画・要件定義
- 冒頭のインシデントを起こさないための予防を検討
10. 振返り・まとめ
- 全体の振り返り、意見交換
|