具体的な業務内容
セキュリティ関連の各種標準(国際標準:ISO、業界主導で策定される各種規程・セキュリティ要件等)を踏まえて、お客様のソフトウェア開発プロセスが各種ルールに則した業務プロセスになる為の業務支援を行います。
・規程/ガイドライン等の各種ドキュメント作成支援
・顧客へのセキュリティ教育、セキュア開発プロセス実装支援
・セキュリティプロセスで求められる各種業務のプロセス構築支援、実務アウトソース(脅威分析、設計レビュー、コードレビュー、セキュリティ検査/脆弱性検査等)
・SDL(セキュア開発ライフサイクル)プロセス実装における各種システム・ツールの提案、導入・実装、運用