セキュリティ
セキュリティは開発の一部です。
設計と実装の段階から、データとアクセスの保護を考慮します。必要な対策と確認は、利用方法、既存システム、合意した範囲に応じて決めます。
要件を早期に確認
扱うデータ、利用できる人、関連する業務を確認します。これに基づいて権限、連携、開発と運用の責任を整理します。
適切な対策
役割、権限、入力確認、外部連携は機能に応じて検討します。検証は保護の必要性に合わせ、独立した監査は別途取り決めます。
公開後の運用
更新、バックアップ、サポート時間と連絡方法は計画時に確認します。24時間対応や可用性保証が自動的に含まれることはありません。