Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
EN
Uploaded by
Yasutaka Hamada
PPTX, PDF
722 views
「いきなり{非機能要求グレード,PCIDSS}担当にさせられた!どうする!?」
2020/02/13(木) #ssmjp 2020/02の1 発表資料
Business
◦
Related topics:
PCI DSS Training
•
Read more
0
Save
Share
Embed
Embed presentation
Download
Download to read offline
1
/ 34
2
/ 34
3
/ 34
4
/ 34
5
/ 34
6
/ 34
7
/ 34
8
/ 34
9
/ 34
10
/ 34
11
/ 34
12
/ 34
13
/ 34
14
/ 34
15
/ 34
16
/ 34
17
/ 34
18
/ 34
19
/ 34
20
/ 34
21
/ 34
22
/ 34
23
/ 34
24
/ 34
25
/ 34
26
/ 34
27
/ 34
28
/ 34
29
/ 34
30
/ 34
31
/ 34
32
/ 34
33
/ 34
34
/ 34
More Related Content
PDF
【17-D-1】今どきのアーキテクチャを現場の立場で斬る
by
Developers Summit
PDF
【13-B-6】Hondaの生産技術屋さんがソフトウェア開発でアジャイルを初導入し組織変革に挑戦
by
Developers Summit
PDF
サーバレスアーキテクチャにしてみた【デブサミ2017 17-E-2】
by
dreamarts_pr
PDF
Devsumi2015 ushirosako
by
Takashi Ushirosako
PDF
[ギルドワークス社イベント]〜DXを実現するためにユーザ企業とSI企業が今すぐとるべき3つのステップ〜(ボーナス版)
by
Shigeki Morizane
PDF
Changing Infrastructure operation by DevOps And Agile Development
by
Taiji Tsuchiya
PDF
Developers Summit 2018: ストリームとバッチを融合したBigData Analytics ~事例とデモから見えてくる、これからのデー...
by
オラクルエンジニア通信
PDF
大規模Redisサーバ縮小化の戦い
by
Yuto Komai
【17-D-1】今どきのアーキテクチャを現場の立場で斬る
by
Developers Summit
【13-B-6】Hondaの生産技術屋さんがソフトウェア開発でアジャイルを初導入し組織変革に挑戦
by
Developers Summit
サーバレスアーキテクチャにしてみた【デブサミ2017 17-E-2】
by
dreamarts_pr
Devsumi2015 ushirosako
by
Takashi Ushirosako
[ギルドワークス社イベント]〜DXを実現するためにユーザ企業とSI企業が今すぐとるべき3つのステップ〜(ボーナス版)
by
Shigeki Morizane
Changing Infrastructure operation by DevOps And Agile Development
by
Taiji Tsuchiya
Developers Summit 2018: ストリームとバッチを融合したBigData Analytics ~事例とデモから見えてくる、これからのデー...
by
オラクルエンジニア通信
大規模Redisサーバ縮小化の戦い
by
Yuto Komai
What's hot
PDF
【C-3】なぜ顧客はsfa製品からkintoneに移行するのか
by
Cybozucommunity
PDF
自動運転に向けた取り組みと安全管理
by
Kuwabara Kunihito
PDF
サイオステクノロジー
by
Nihei Tsukasa
PDF
AI×IoT活用サービスの拡大に必要なコト (JAWS-UG IoT専門支部)
by
紘之 大田黒
PDF
GovTechを加速させるAWS
by
TomomiTakei
PDF
AutoMLとQumicoを使って、ラズパイでディープラーニングを動かす話
by
Rakuten Group, Inc.
PDF
デブサミ2013 【15-A-1】「爆速」を支えるテクノロジー
by
Developers Summit
PDF
【20 g-4】ここまでできる!開発プラットフォームとしてのkintone #devsumi2015
by
Cybozucommunity
PDF
混沌化の実装にテストを入れよう体験談(現在進行形)
by
Yuki Hoshino
PDF
[Agile Japan 2019]DXを実現するためにユーザ企業とSI企業が 今すぐとるべき3つのステップ
by
Shigeki Morizane
PPTX
Intelligent Enterprise 実現に向けた拡張開発の必要性 ~ SAP Cloud Platform Extension Factory ~
by
Kento Yoshimura
PDF
探検隊長が語るSoftLayerデザインパターン
by
Maho Takara
PDF
Developers Summit 2018 | IoTサービスを始める際に必要なこととは
by
SORACOM,INC
PDF
DevOps 概要 - インフラ革命、今起きていること
by
Hiro Fukami
PDF
DIVE INTO WORK 就業説明会のご案内
by
DIVE INTO CODE Corp.
PDF
Developers Summit Summer 2018 - 1日10TB以上の店舗映像を解析するサービスの仕組みとノウハウ
by
紘之 大田黒
PDF
俺の事業部
by
Fumihiko Kinoshita
PDF
[Observability conference 2022/3/11] NewsPicks のプロダクト開発エンジニアが実践するスキルとしての SRE
by
Iida Yukako
PDF
スタートアップを目指す零細企業のエンジニア採用事情
by
Kohji Osamura
【C-3】なぜ顧客はsfa製品からkintoneに移行するのか
by
Cybozucommunity
自動運転に向けた取り組みと安全管理
by
Kuwabara Kunihito
サイオステクノロジー
by
Nihei Tsukasa
AI×IoT活用サービスの拡大に必要なコト (JAWS-UG IoT専門支部)
by
紘之 大田黒
GovTechを加速させるAWS
by
TomomiTakei
AutoMLとQumicoを使って、ラズパイでディープラーニングを動かす話
by
Rakuten Group, Inc.
デブサミ2013 【15-A-1】「爆速」を支えるテクノロジー
by
Developers Summit
【20 g-4】ここまでできる!開発プラットフォームとしてのkintone #devsumi2015
by
Cybozucommunity
混沌化の実装にテストを入れよう体験談(現在進行形)
by
Yuki Hoshino
[Agile Japan 2019]DXを実現するためにユーザ企業とSI企業が 今すぐとるべき3つのステップ
by
Shigeki Morizane
Intelligent Enterprise 実現に向けた拡張開発の必要性 ~ SAP Cloud Platform Extension Factory ~
by
Kento Yoshimura
探検隊長が語るSoftLayerデザインパターン
by
Maho Takara
Developers Summit 2018 | IoTサービスを始める際に必要なこととは
by
SORACOM,INC
DevOps 概要 - インフラ革命、今起きていること
by
Hiro Fukami
DIVE INTO WORK 就業説明会のご案内
by
DIVE INTO CODE Corp.
Developers Summit Summer 2018 - 1日10TB以上の店舗映像を解析するサービスの仕組みとノウハウ
by
紘之 大田黒
俺の事業部
by
Fumihiko Kinoshita
[Observability conference 2022/3/11] NewsPicks のプロダクト開発エンジニアが実践するスキルとしての SRE
by
Iida Yukako
スタートアップを目指す零細企業のエンジニア採用事情
by
Kohji Osamura
More from Yasutaka Hamada
PPTX
試験前に抑えておきたいRTX/vRX VPN接続
by
Yasutaka Hamada
PDF
うっかりyum updateでコケちゃってもさくらのVPSならレスキューモードでデータ吸い出せるぜ
by
Yasutaka Hamada
PDF
ぬるぽぽ2019年アウトプットの振り返り
by
Yasutaka Hamada
PPTX
ヤマハで作るセキュアで逸般的なサテライトネットワーク
by
Yasutaka Hamada
PPTX
学びの掛け算 コアスキルになにかを掛けろ この先生きのこるための生存戦略 - Strategy -
by
Yasutaka Hamada
PPTX
2019 10-04 cross-party nullpopopo
by
Yasutaka Hamada
PPTX
ゆで太郎はいいぞ - コミュニケーションツールとしてのゆで太郎活用TIPS
by
Yasutaka Hamada
PPTX
ニフクラとヤマハルーターで作るセキュアなオフィス環境
by
Yasutaka Hamada
PPTX
ヤマハルーターとクラウドをVPNで繋いでDaaS環境を構築しよう
by
Yasutaka Hamada
PPTX
君はxDSLを体感したか? Yahoo! BB ADSL終了記念カキコ
by
Yasutaka Hamada
PPTX
@nullpopopo が考える、未来のプレゼン | 明日に向かって
by
Yasutaka Hamada
PPTX
ゆで太郎エヴァンジェリスト 濱田康貴
by
Yasutaka Hamada
PPTX
平成生まれにこそススメたい!さくらとヤマハのハイブリッド!
by
Yasutaka Hamada
PPTX
concrete5もシェルスクリプトで一撃ダウンロードしようず
by
Yasutaka Hamada
PDF
「なりたい自分」になろう - 自分探しエンジニアの生存戦略 - インフラエンジニアのためのキャリアセミナー2018 アンケート結果
by
Yasutaka Hamada
PPTX
「なりたい自分」になろう - 自分探しエンジニアの生存戦略 - インフラエンジニアのためのキャリアセミナー2018
by
Yasutaka Hamada
PPTX
NVRシリーズで始める はじめてのヤマハルーター Interop2018
by
Yasutaka Hamada
PPTX
スタートアップこそOffice365で業務効率化
by
Yasutaka Hamada
PPTX
2017/09/27 さくらの夕べ-さくらのvps ユーザーミートアップ LT
by
Yasutaka Hamada
PPTX
ところで皆さん、上司の承認を得るプレゼンが目的でよい?
by
Yasutaka Hamada
試験前に抑えておきたいRTX/vRX VPN接続
by
Yasutaka Hamada
うっかりyum updateでコケちゃってもさくらのVPSならレスキューモードでデータ吸い出せるぜ
by
Yasutaka Hamada
ぬるぽぽ2019年アウトプットの振り返り
by
Yasutaka Hamada
ヤマハで作るセキュアで逸般的なサテライトネットワーク
by
Yasutaka Hamada
学びの掛け算 コアスキルになにかを掛けろ この先生きのこるための生存戦略 - Strategy -
by
Yasutaka Hamada
2019 10-04 cross-party nullpopopo
by
Yasutaka Hamada
ゆで太郎はいいぞ - コミュニケーションツールとしてのゆで太郎活用TIPS
by
Yasutaka Hamada
ニフクラとヤマハルーターで作るセキュアなオフィス環境
by
Yasutaka Hamada
ヤマハルーターとクラウドをVPNで繋いでDaaS環境を構築しよう
by
Yasutaka Hamada
君はxDSLを体感したか? Yahoo! BB ADSL終了記念カキコ
by
Yasutaka Hamada
@nullpopopo が考える、未来のプレゼン | 明日に向かって
by
Yasutaka Hamada
ゆで太郎エヴァンジェリスト 濱田康貴
by
Yasutaka Hamada
平成生まれにこそススメたい!さくらとヤマハのハイブリッド!
by
Yasutaka Hamada
concrete5もシェルスクリプトで一撃ダウンロードしようず
by
Yasutaka Hamada
「なりたい自分」になろう - 自分探しエンジニアの生存戦略 - インフラエンジニアのためのキャリアセミナー2018 アンケート結果
by
Yasutaka Hamada
「なりたい自分」になろう - 自分探しエンジニアの生存戦略 - インフラエンジニアのためのキャリアセミナー2018
by
Yasutaka Hamada
NVRシリーズで始める はじめてのヤマハルーター Interop2018
by
Yasutaka Hamada
スタートアップこそOffice365で業務効率化
by
Yasutaka Hamada
2017/09/27 さくらの夕べ-さくらのvps ユーザーミートアップ LT
by
Yasutaka Hamada
ところで皆さん、上司の承認を得るプレゼンが目的でよい?
by
Yasutaka Hamada
Recently uploaded
PPTX
20260130 LT.pptx ちょっとえっぢなAI 活用テクニック 名古屋LLMmeetup 製造業でも生成AI活用したい
by
ShigekiInatama
PDF
インパクト投資家の7つの規律 SIR インパクト投資家が知るべき規律は何か?.pdf
by
㈱ソーシャルインパクト・リサーチ
PDF
株式会社イロコト_採用向け_会社紹介資料_2026年度(Webデザイナー・ディレクター・フロントエンドエンジニア向け)
by
irokoto
PDF
【Overview】EXPERT Growth Hack Report_202602.pdf
by
hiroyukikamata2
PDF
260203_fy2025_3q_ broadmedia Corporation.
by
bm_pr
PDF
【会社紹介資料】株式会社カンゲンエージェント [ 2026/02公開 ].pdf
by
recruit21
PDF
【株式会社VISIONARY JAPAN】エンジニアチーム 採用ピッチ資料(ver2602).pdf
by
recruit9
20260130 LT.pptx ちょっとえっぢなAI 活用テクニック 名古屋LLMmeetup 製造業でも生成AI活用したい
by
ShigekiInatama
インパクト投資家の7つの規律 SIR インパクト投資家が知るべき規律は何か?.pdf
by
㈱ソーシャルインパクト・リサーチ
株式会社イロコト_採用向け_会社紹介資料_2026年度(Webデザイナー・ディレクター・フロントエンドエンジニア向け)
by
irokoto
【Overview】EXPERT Growth Hack Report_202602.pdf
by
hiroyukikamata2
260203_fy2025_3q_ broadmedia Corporation.
by
bm_pr
【会社紹介資料】株式会社カンゲンエージェント [ 2026/02公開 ].pdf
by
recruit21
【株式会社VISIONARY JAPAN】エンジニアチーム 採用ピッチ資料(ver2602).pdf
by
recruit9
「いきなり{非機能要求グレード,PCIDSS}担当にさせられた!どうする!?」
1.
株式会社パイプライン 代表取締役 濱田康貴
2.
クラウドインテグレーション IaaS環境設計・構築 SaaS環境設計・構築 運用改善コンサルティング テクニカルライティング 2 商号 株式会社パイプライン (
英文名 PIPELINE Co., Ltd. ) 代表者 濱田 康貴 所在地 東京都品川区小山4-4-7 コスモ武蔵小山ビル8F 設立 2017年8月 電気通信事業者 A-29-16089 WEBサイト https://pipelinejp.com/ 事業領域 会社概要
3.
3@nullpopopo @pipelinejp @nullpopopo @togoshiginger @nullpopopo@heisha5f @pipelinejp_com @pipelinejpcom
4.
4 最初に宣伝 させてください いきなり{非機能要求グレード,PCIDSS}担当にさせられた!どうする!?
5.
いきなり{非機能要求グレード,PCIDSS}担当にさせられた!どうする!?
6.
Software Design2020年3月号 ヤマハ特集執筆中しました! 皆さん、読む用 保存用
布教用と3冊 購入していただけると嬉しいです!
7.
非機能要求グレード いきなり{非機能要求グレード,PCIDSS}担当にさせられた!どうする!?
8.
運用設計の品質向上に「非機能要求グレード」を活用しよう 非機能要求グレードは、システム基盤の発注者要求を見える化する非機能要求グレード検討会から生まれたツール群 2018年4月25日に公開された版が最新版 いきなり{非機能要求グレード,PCIDSS}担当にさせられた!どうする!? https://www.ipa.go.jp/sec/reports/20180425.html
9.
機能要求と非機能要求の違い いきなり{非機能要求グレード,PCIDSS}担当にさせられた!どうする!?
10.
機能要求と非機能要求の違い 機能要求を満たす #とは
利用者の能動的な要求を実現するアプリケーション モノによってはハードウェアが実現することも (そのハードウェアでもソフトウェアが動いている) 機能要求が満たされないと... 目に見えるバグとして顕在化されやすい そこにあるべき機能がない 思っていたのと違う動きをする etc... 非機能要求 #とは 次のページで 非機能要求の抜け漏れがあると 性能劣化 セキュリティインシデント バックアップデータの不在やリストア失敗 etc... いきなり{非機能要求グレード,PCIDSS}担当にさせられた!どうする!?
11.
非機能要求グレード2018 活用シート を見てみよう
非機能要求グレード2018には約240の項目がある 大項目は以下の通り 可用性 性能・拡張性 運用・保守性 移行性 セキュリティ システム環境・エコロジー いきなり{非機能要求グレード,PCIDSS}担当にさせられた!どうする!?
12.
非機能要求グレード2018 活用シート を見てみよう いきなり{非機能要求グレード,PCIDSS}担当にさせられた!どうする!?
13.
非機能要求グレード2018 活用シート を見てみよう いきなり{非機能要求グレード,PCIDSS}担当にさせられた!どうする!? このサービスをどう運用するのか?という 要件
レベル(可用性)を、メトリクスとレベ ルの掛け算で定義する
14.
非機能要求グレード2018 活用シート を見てみよう いきなり{非機能要求グレード,PCIDSS}担当にさせられた!どうする!? 備考欄には、IPAが考えた運用レベルに ついての考えかたが書いてあるので参考 になる
15.
非機能要求グレード2018 活用シート を見てみよう いきなり{非機能要求グレード,PCIDSS}担当にさせられた!どうする!? システムやサブシステムなどの単位で、社会的 影響ごとに運用レベルを分けることも想定さ れているので、オンシャァのガバナンスルールや利 用者(社内・社外etc...)への影響度によって 適宜使いわけすることができる
16.
いきなり{非機能要求グレード,PCIDSS}担当にさせられた!どうする!? https://www.school.ctc-g.co.jp/columns/hamada/hamada13.html 非機能要求グレード2018 活用シート を見てみよう
17.
いきなり{非機能要求グレード,PCIDSS}担当にさせられた!どうする!? 顧客やステークホルダーは大抵、機能要件 にしか興味がない 稀に非機能要件
(特にセキュリティ)に興味を示すが... 責任回避欲求 過去にほんとうにインシデントがあった など、あまりポジティブではない理由がある... 非機能要件 について設計したい...どうやって予算取りする? IPAが推してるのだから、と錦の御旗にしよう 特殊な事情を除き、基本的に網羅性は高い しかも無理やりすべてを当てはめなくてもよい 「いい感じにやっといて」は危険 せめて「この中からコレとコレをチョイスしましたー」って提案しよう 非機能要求グレードの活用方法 (現場目線)
18.
ITILについてちょっとだけ いきなり{非機能要求グレード,PCIDSS}担当にさせられた!どうする!?
19.
ITILについてちょっとだけ ITIL #とは Information
Technology Infrastructure Library(ITIL)とは、ITサービスマネジメントにおけ るベストプラクティス(成功事例)をまとめた書籍群。 1989年にイギリス政府のCCTAによって公表された。 ITILの読み方は「アイティル」、「アイティーアイエル」な どがある。ITサービス全体においてデファクトスタンダー ドとなりつつあり、重要な位置付けとなっている。 ITIL 5つのアプローチ サービスストラテジ → ITサービスの戦略を立案する サービスデザイン → ITサービスを設計する サービストランジション → ITサービスを本番環境へ移行する サービスオペレーション → ITサービスを運用する 継続的サービス改善 いきなり{非機能要求グレード,PCIDSS}担当にさせられた!どうする!? ※ Wikipediaより引用
20.
ITILについてちょっとだけ 推薦図書紹介 沢渡あまね (著)
新人ガール ITIL使って業務プロセ ス改善します! トップダウンで業務プロセス改善を求められた、どうしよ う?という方におすすめ IT知識不要!って書いてあるけど本当に不要だった 読みすすめるにあたって、不要という意味です 顧客側の担当者さんには有用 いきなり{非機能要求グレード,PCIDSS}担当にさせられた!どうする!?
21.
ITILについてちょっとだけ 推薦図書紹介 日本ビジネスシステムズ株式会社 (著),
近藤 誠司 (著) 運用設計の教科書 ~現場で困らないITサービ スマネジメントの実践ノウハウ 運用設計書そのものの書き方、運用設計書がなぜ必要 とされるのかを学ぶのに有用 プロジェクトのフェーズごとに何をしたらよいか、どういうア ウトプットをすればよいのかが丁寧に書かれている ITILそのものの理解、というよりも、ITILをどうやって運 用に落とし込んでいくか、という観点で読むと非常に腹落 ちする いきなり{非機能要求グレード,PCIDSS}担当にさせられた!どうする!?
22.
え!?ワイが明日からPCI DSSの 要件定義を?
23.
え!?ワイが明日からPCI DSSの要件定義を? PCI DSS
#とは もともとはクレジットカードブランドがそれぞれにセキュリ ティ基準を決めていた 加盟店にとっては面倒だった American Express、Discover、JCB、 MasterCard、VISAが共同で設立したPCI SSC(Payment Card Industry Security Standards Council)によって、クレジットカード業 界のセキュリティ基準としてはじまった。 導入が必要な企業 カード情報を「保存、処理、または伝送する」企業である カード加盟店、銀行、決済代行などを行うサービス・プロ バイダー 年間のカード取引量に応じてPCI DSS準拠する必要 がある カード取引量がPCI DSS準拠の基準に満たさなくても、 各カードブランドが制定しているセキュリティ基準プログ ラムに準拠する必要がある 具体例 いきなり{非機能要求グレード,PCIDSS}担当にさせられた!どうする!? 金融業:クレジットカード会社、クレジットカード発行金融機関 流通業: 大手百貨店、スーパー、量販店、鉄道、航空会社 通信/メディア/公共:携帯電話会社、通信会社、ユーティリティ、新聞 製造業:石油業界 他 ※ 引用元 PCIDSSとは|日本カード情報セキュリティ協議会 https://www.jcdsc.org/pci_dss.php
24.
え!?ワイが明日からPCI DSSの要件定義を? PCI DSS基準の資料をダウンロードしよう いきなり{非機能要求グレード,PCIDSS}担当にさせられた!どうする!? https://ja.pcisecuritystandards.org/minisite/env2/
25.
え!?ワイが明日からPCI DSSの要件定義を? PCI DSS基準の資料をダウンロードしよう いきなり{非機能要求グレード,PCIDSS}担当にさせられた!どうする!? https://ja.pcisecuritystandards.org/minisite/env2/
26.
いきなり{非機能要求グレード,PCIDSS}担当にさせられた!どうする!? え!?ワイが明日からPCI DSSの要件定義を? PCI DSS基準の資料をダウンロードしよう
27.
いきなり{非機能要求グレード,PCIDSS}担当にさせられた!どうする!? え!?ワイが明日からPCI DSSの要件定義を? PCI DSS
12の要件 12の要件
28.
いきなり{非機能要求グレード,PCIDSS}担当にさせられた!どうする!? え!?ワイが明日からPCI DSSの要件定義を? PCI DSS
12の要件 要件 1 : カード会員データを保護するために、ファイアウォールをインストールして構成を維持する 要件 2 : システムパスワードおよび他のセキュリティパラメータにベンダ提供のデフォルト値を使用しない 要件 3 : 保存されるカード会員データを保護する 要件 4 : オープンな公共ネットワーク経由でカード会員データを伝送する場合、暗号化する 要件 5 : すべてのシステムをマルウェアから保護し、ウイルス対策ソフトウェアまたはプログラムを定期的に更新する 要件 6 : 安全性の高いシステムとアプリケーションを開発し、保守する 要件 7 : カード会員データへのアクセスを、業務上必要な範囲内に制限する 要件 8 : システムコンポーネントへのアクセスを識別・認証する 要件 9 : カード会員データへの物理アクセスを制限する 要件 10: ネットワークリソースおよびカード会員データへのすべてのアクセスを追跡および監視する 要件 11: セキュリティシステムおよびプロセスを定期的にテストする。 要件 12: すべての担当者の情報セキュリティに対応するポリシーを維持する。
29.
いきなり{非機能要求グレード,PCIDSS}担当にさせられた!どうする!? え!?ワイが明日からPCI DSSの要件定義を? PCI DSS
ドキュメントの読み方
30.
いきなり{非機能要求グレード,PCIDSS}担当にさせられた!どうする!? え!?ワイが明日からPCI DSSの要件定義を? PCI DSS
ドキュメントの読み方 基本的な考えかた 要件に対してテスト手順があり、そのヒントとしてガイダンスがある 要件 PCI DSSとして遵守してほしい要件 テスト手順 要件を遵守するためにするべきこと、およびその品質目標 ガイダンス テスト手順をクリアしないとどうなるか、あるいはテスト手順の適用 範囲などのヒント
31.
え!?ワイが明日からPCI DSSの要件定義を? PCI DSS
ドキュメントの読み方 PCI DSS要件 1.3.4 カード会員データ環境からインターネットへの未 承認の発信トラフィックを禁止する。 テスト手順 1.3.4ファイアウォール/ルーター構成を検査し、カード 会員データ環境からインターネットへの発信トラフィック が明示的に承認されていることを確認する。 ガイダンス カード会員データ環境から発信されるすべてのトラフィッ クを評価して、発信トラフィックが確立・承認されたルー ルに確実に従うようにする必要があります。接続を検査し て、許可された通信のみにトラフィックを制限する必要が あります(送信元/宛先のアドレス/ポートの制限やコン テンツのブロックなど)。 実装例 (あくまで例題です) カード会員データ環境はDMZに置かず、別セグメントに 置く カード会員データ環境のインスタンスは、インターネットへ のルーティングを行わない ただし、dnf updateやWindows updateはVPN経 由で本社のリポジトリサーバーやWSUSサーバーに対して 接続できるようにする いきなり{非機能要求グレード,PCIDSS}担当にさせられた!どうする!?
32.
いきなり{非機能要求グレード,PCIDSS}担当にさせられた!どうする!?
33.
まとめ 非機能要求グレードも、ITILも、PCI DSSも、“トップダウン”で 導入したほうがよいです
導入契機、品質目標 (どこまでやったらよいのか) は、これらを錦の御 旗にしよう いいとこ取りで導入してもOK 特殊な事情を除いてこれらが「上振れしない工数」「網羅性の上限」と 考えても差し支えない これらを愚直に導入するだけでも、運用でカバー (イレギュラー) は かなり削減できるはず いきなり{非機能要求グレード,PCIDSS}担当にさせられた!どうする!?
34.
いきなり{非機能要求グレード,PCIDSS}担当にさせられた!どうする!?
Download