BSIMM: ソフトウェア・セキュリティ・イニシアティブの向上を実現する上位5つのソフトウェア・セキュリティ・アクティビティ
信頼性の高いソフトウェアを構築するには、BSIMM12の上位5つのソフトウェア・セキュリティ・アクティビティから始めましょう。
信頼性の高いソフトウェアを構築するには、BSIMM12の上位5つのソフトウェア・セキュリティ・アクティビティから始めましょう。
BSIMM12は、企業のソフトウェア・セキュリティ・アクティビティに関する調査を実施し、ソフトウェア・セキュリティ・イニシアティブ(SSI)をナビゲートするのに役立つガイドを作成しています。
セキュリティへの投資には経営陣の賛同が必要です。セキュリティ・プログラムの更新を正当化するのに役立つ主要な啓発の動機を学びましょう。
SSIの目標は、全工程でのセキュリティの向上です。BSIMM11で観察されたこれらの重要なステップに従って、SSIの開始または向上に取り組みましょう。
カテゴリ: マチュリティ・モデル(BSIMM)
SDLCのフェーズについて、およびSDLCにセキュリティを組み込む方法、さらに既存のSDLCを次のレベルのセキュアSDLCへと進める方法について説明します。
BSIMM11は、実際の企業から収集したソフトウェア・セキュリティ・アクティビティに関する調査を基に、 ソフトウェア・セキュリティ・イニシアティブを導くのに役立つガイドを作成します。
カテゴリ: マチュリティ・モデル(BSIMM)
FDAのサイバーセキュリティ・ガイダンスは、多くの規格や勧告で構成されていることで知られています。では、製造業者はどのようにしてこうした規格や勧告を実践に移すことができるのでしょうか?
カテゴリ: セキュリティ・スタンダートとコンプライアンス, マチュリティ・モデル(BSIMM), 医療業界のセキュリティ, 脆弱性対策
残念ながら、ソフトウェアはハッキングされるものです。攻撃者がソフトウェアをハッキングするために利用する欠陥や脆弱性は、組織内部をはじめ、ベンダーやパートナーによってもたらされる可能性があります。しかし、幸い、これらの欠陥や脆弱性を解決するためのよく知られている修正方法があります。ソフトウェア・セキュリティ対策(SSI)が成熟している組織は、基本的な「ペネトレーション・テストとパッチ」のアプローチ以上のプロセスとガイダンスを用意しています。これらのプロセスは欠陥が生じることをある程度阻止し、リリースの直前または後になってからではなく、開発中に欠陥を修正する予防的アプローチに役立ちます。
カテゴリ: マチュリティ・モデル(BSIMM)
AMCAの データ漏洩 はサプライチェーンのセキュリティの必要性を銘記させる出来事でした。以下では、QuestやLabCorpの二の舞にならないようにベンダーを精査する方法を説明します。
カテゴリ: データ漏洩, マチュリティ・モデル(BSIMM), 医療業界のセキュリティ
サードパーティーの製品やサービスは事業の運営に不可欠です。組織はコスト削減によるソリューションの最適化に依存するところが大きく、そのために外部エキスパートが必要になります。サードパーティーの組織は製品・サービスの迅速なデリバリ、コンプライアンス要件の遵守、組織の全体的な業績向上を約束します。
カテゴリ: ソフトウェア・アーキテクチャと設計, ソフトウェア・セキュリティ対策(SSI), マチュリティ・モデル(BSIMM)