板に戻る 全部 本家 最新10 1-

【あの日フェア】私エンジニャーさん、今ISMAP明言書見てるの @06857

1 2021/04/01 05:40 ID:536
そろそろ飽きてきた・・・(^ ^;;;;;

ISMAP明言書埋めろとか顧客から丸投げが来て仕事しつつやってたんだが余りにひどいのでせっかくだしここに書くかナー(^ ^;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;

>システム及びアプリケーションによる制御を無効にすることのできるユーティリティプログラムの使用のための識別、認証及び認可手順を整備し、使用する。
日本語でおk

これ、普通のエンジニャーで解読できる人いるの? ISMAPPERでないとどう考えても読み取れないでしょ?


>8.4.3.2 可能な限り、プログラムソースライブラリは、運用システムの中に保持しない
>8.4.3.3 プログラムソースコード及びプログラムソースライブラリは、確立した手順に従って管理する
つまり、運用システムの中に「プログラムソースコード」を保持するのはおkで、「プログラムソースライブラリ」を保持するのはアウトなの? どゆこと?

>8.4.3.4 サポート要員による、プログラムソースライブラリへの無制限のアクセスを許さない
プログラムソースコードには無制限にアクセスできちゃっていいんだ?

www.ipa.go.jp/security/ismap/index.html
cio.go.jp/node/2737
www.meti.go.jp/..agement_Standard.pdf


政府さーん。ザルとかそういうレベルじゃないんですけど、こんなチェックで大丈夫か?



あと、こんなもんに記入させられる側の気持ちも考えてください(T T 泣いてるエンジニャーもいるんですよっ
2うぃず 2021/04/01 05:41 ID:536
賛成
    この怪文章は、グチグチ出すだけおじさんの提供でお送りしました。

 ※怪文章は用法・容量を守って楽しくご利用ください。万が一、心身や日常生活に支障が出た場合、直ちにご利用を中止し、専門家にご相談ください。

  投票
本家に投稿する場合はここから