情報処理安全確保支援士
セキュリティを外付けの点検ではなく、設計の段階から織り込みます。取引先への説明責任が必要な場面でも、根拠を示せる形で残します。
セキュリティを外付けの点検ではなく、設計の段階から織り込みます。取引先への説明責任が必要な場面でも、根拠を示せる形で残します。
3省2ガイドラインを踏まえたクラウド構成と運用規程の整備まで対応します。委託先の提案が要件を満たしているかの判断もお手伝いします。
アクセスが読めないサービスを落とさないための設計と、平常時にコストを膨らませない構成を両立させます。
お引き受けする形は3つあります。継続的な関与を前提とした技術顧問が中心です。
社内に専任のインフラエンジニアがいない状態でも、クラウドを安全に動かし続けられるようにします。設計の判断を一緒に行い、運用の型を残すところまでを引き受けます。
Webアプリケーションと、その土台となるインフラをまとめて設計・実装します。トラフィックが読めないサービスでも破綻しない構成を前提に組み立てます。
医療情報システムをクラウドで扱うために必要な要件を整理し、ガイドラインに沿った構成と運用を設計します。
公開できるものに限りますが、何をどう判断したかまで書いています。
レンダリングサービスを提供する事業者の基盤を、設計・構築から6年間の運用まで引き受けました。ジョブがなければサーバーを0台まで落とし、最大500インスタンスまで伸縮する構成です。
運用中のシステムについてガイドラインとの適合状況を明らかにし、リスクと費用対効果に基づく改善の順序を示しました。自己点検を続けられる仕組みまで整えています。
技術的な検証や実装の記録は Zenn に書いています。進め方を知りたい方はこちらをご覧ください。