{{item.title}}
{{item.text}}
{{item.title}}
{{item.text}}
製品のセキュリティ上の欠陥である脆弱性は、企画・設計・実装の各フェーズにおいて仕様書、設計書やソースコードに入り込み、何も対処をしないと製品に含まれたまま出荷されます。製品のセキュリティを確保するためには、開発プロセス全体を通じ、脆弱性が入り込んだタイミングで迅速に取り除くことが効果的です。PwCは、製品をセキュアに作りこむ開発者視点と、脆弱性を発見する攻撃者視点という2つの異なる観点を組み合わせ、対象製品に最適化されたセキュア開発ライフサイクルの構築を支援します。
企画・仕様フェーズ・設計フェーズ・実装フェーズにおいて、仕様書、設計書やソースコードに脆弱性が入り込み、なにも対処しないとそのまま製品に含まれたまま出荷されます。
脆弱性の発見が遅れると、被害深刻度が増し、対応のための作業が増加します。
セキュリティ対策を実施するためには、開発プロセス全体で施策を実施する必要があります。より上流工程から、開発プロセス全体でセキュリティ対策を実施するSDLC活動(セキュア開発ライフサイクル)の構築により、セキュリティ含め、仕様変更の要因を早期に取り除くことが可能になります。
製品セキュリティ品質確保のためには、開発プロセス全体を通じた継続的なセキュリティ活動が必要です。開発者、攻撃者の2つの異なる観点を使い分け、対象製品に最適なセキュリティ活動を構築します。
製品開発の一番の目標は、製品価値を高め顧客満足を得ることです。セキュリティ品質は製品価値にとって大変重要な要素ですが、セキュリティ活動が製品価値の総体を下げることがあってはなりません。PwCは、製品価値の向上を大前提とした最適なSDLC・セキュリティ活動の構築を支援します。
製品や業界の特性に合わせた最適な活動
開発者による製品価値の向上活動と協調するセキュリティ活動
セキュリティ品質を説明可能にするセキュリティ活動