Omni-Base
万全なセキュリティ対策
Omni-Base for DIGITAL‘ATELIERでは万全なセキュリティ対策を実施しております。
セキュアシステム開発・運用プロセスに準拠
BIPROGYのシステム開発業務プロセス(ISBP*1)内の、「セキュアシステム開発」及び「(ISMS*2に準拠する)開発環境セキュリティ管理」で規定されたプロセスに沿って開発を行っております。
- *1 BIPROGY 技報(https://pr.biprogy.com/tec_info/)「システム開発とプロジェクトマネジメントⅠ~Ⅳ」
- *2 BIPROGY 全社でISMSの認証を取得(https://pr.biprogy.com/news/nr_070109_ISMS.html)
高いレベルのセキュリティ
レビューを突破
BIPROGY ISBPに規定される、セキュリティ対策項目(各攻撃や運用オペレーション脆弱性に対する、インフラ領域、アプリケーション領域、ログ管理領域、運用領域に関する200項目に及ぶ対策)をはじめとするセキュリティレビューをクリアしております。またご導入企業様内のセキュリティレビュー等のご支援もさせていただきます。
第三者機関に適用標準*3に準拠した脆弱性対策の実施
BIPROGYのセキュリティ標準だけでなく、第三者機関における脆弱性対策も実施しております。
- *3 脆弱性診断時に最適な基準で実施いたしますが、過去事例は以下を含む基準に準拠しております。
- 情報セキュリティ管理基準(脆弱性診断関連項目)
- NIST Special Publication 800-115
- OWASP Testing Guide
- Payment Card Industry Data Security Standard (PCI DSS)
Webアプリケーション脆弱性診断
診断項目 | 主な例 |
---|---|
入出力処理 |
|
認証 |
|
セッション管理 |
|
重要情報の 取り扱い |
|
システム情報・ ポリシー |
|
その他 |
|
ネットワーク脆弱性診断
診断項目 | 主な例 |
---|---|
ホストのスキャン |
|
ネットワークサービスの 脆弱性 |
|
Webサーバーの脆弱性 |
|
各種OSの脆弱性 |
|
悪意あるソフトウェア |
|
ネットワーク機器の脆弱性 |
|
その他 |
|