2.4.1 セキュリティテストの目標の調整
セキュリティテスト方針は、組織のセキュリティポリシーが上位の管理職によって承認された後に作成することができます。
セキュリティテスト方針に示されるように、セキュリティテストのゴールと目的が組織の全体的なセキュリティポリシーと一致していることが重要です。
セキュリティテストの目標がセキュリティポリシーと一致していないような場合は、無許可のセキュリティテストが実行されるか、またはセキュリティテストが目的を達成できない可能性があります。
ここから先は
0字
このマガジンを購読していただくと、ソフトウェア品質倶楽部のコミュニティ(LINEグループ)にも参加していただくことができます。
コミュニティへの参加を希望される方はコメントにてご連絡ください。
ソフトウェア品質倶楽部
¥1,000 / 月
初月無料
ソフトウェアテストに関する情報(資格、技術、技術書)などを定期的に追加します。 個別で販売しているノートは全て入っています。
この記事が気に入ったらチップで応援してみませんか?