QUALITY & INFRA

システム セキュリティ対策 脆弱性対応指摘を直して、
説明できる体制へ。

脆弱性診断で指摘を受けた、取引先のセキュリティチェックシートに答えられない。Otsumuは自らも事業を手がける実践者として、指摘の優先順位づけと修正、認証・暗号化・ログ・権限の見直しを行い、回答のための資料と運用体制を整えます。なお、認証の取得や法的な判断そのものは行わず、必要な点は専門家と進めます。

  • 指摘事項を優先順位づけて修正
  • 認証・権限・ログを実装面から見直し
  • チェックシート回答の根拠を整える

初回相談無料・30分 / 要件が固まっていなくても大丈夫です / ご依頼の判断は相談後で構いません

IS THIS YOUR CHALLENGE?

こんなお悩み、
ありませんか?

BEFORE指摘が多く、手が付けられない

AFTER影響の大きいものから順に修正できる

BEFOREチェックシートの回答に根拠がない

AFTER実装と運用の根拠を整理して答えられる

BEFORE問題が起きても原因を追えない

AFTERログから経路を追える

ひとつでも当てはまったら、
30分で進め方を整理しませんか。

30分の無料相談を予約する ↗
FEATURES

セキュリティ対策・脆弱性対応で
対応できること。

記載は一例です。必要な機能は、目的と予算に合わせて一緒に絞り込みます。

01

現状の診断・指摘の整理

診断結果や構成を確認し、リスクの大きさと修正の手間で優先順位をつけます。

02

脆弱性の修正

SQLインジェクション、XSS、CSRFなどの代表的な指摘に対して修正を行います。

03

認証・権限の見直し

パスワードの扱い、多要素認証、ロール別権限などを見直します。

04

暗号化・通信の設定

通信と保存データの暗号化、機密情報の管理方法を整えます。

05

ログ・監査の整備

操作ログやエラーログの保存と確認方法を整え、追跡できる状態にします。

06

チェックシート回答の支援

実装・運用の状況を整理し、回答の根拠となる資料づくりを支援します。

USE CASES

活用シーンの例。

CASE 01

診断指摘への対応

外部の脆弱性診断で指摘を受けたWebアプリの修正と、再診断に向けた確認を行う。

CASE 02

取引先審査への準備

大企業の取引先から求められるチェックシートに備え、実装と運用の状況を整理する。

CASE 03

権限設計の見直し

管理者・一般ユーザーの権限が曖昧な業務システムを、役割別に整理し直す。

WHY OTSUMU

Otsumuに任せる、
3つの理由。

REASON 01

事業の成果から、つくる範囲を決める

言われた仕様をそのままつくるのではなく、目的と効果から逆算して、本当に必要な機能に絞り込みます。

REASON 02

AI活用で、速く・小さく

AIを開発プロセスに組み込み、少人数・短期間で動くシステムに到達します。投資を抑えて、早く効果を確かめられます。

REASON 03

つくった後まで、同じチームで

リリース後の改善、運用の自動化、KPI改善まで一気通貫。開発会社と運用担当の間で意図がずれません。

HOW WE WORK

開発の進め方。

  1. STEP 01

    目的と要件の整理

    解決したい課題と効果を確認し、最初に必要な機能と優先順位を決めます。

  2. STEP 02

    設計・プロトタイプ

    画面とデータの設計を行い、触れるプロトタイプで認識をそろえます。

  3. STEP 03

    開発・リリース

    AIを活用した開発で、小さく早くリリース。テストと移行も支援します。

  4. STEP 04

    改善・保守運用

    利用状況をもとに改善を続け、保守・運用の自動化まで支援します。

PRICING

費用の目安。

掲載価格は税別の参考価格です。対象範囲を確認し、正式なお見積もりをご案内します。

POC / MVP SPRINT

PoC / MVP Sprint

まずは小さく、検証に必要な機能から。問いに答える、最小のシステムをつくる

300万円〜税別・参考価格 / 6週間を目安に設計プランの詳細を見る ↗
CUSTOM

本開発・機能追加

機能範囲、連携するシステム、データ移行の有無などに合わせて個別にお見積もりします。

個別見積もり範囲に合わせてご提案無料相談で費用感を確認する ↗
MAINTENANCE

保守・改善の継続支援

リリース後の保守、改善、運用の自動化を、必要な範囲で継続して支援します。

個別見積もり範囲に合わせてご提案保守・運用について見る ↗
FROM FIRST CALL

ご相談から、開始まで。

  1. 01

    フォームから申込み

    1〜2分で完了。わかる範囲のご記入で大丈夫です。

  2. 02

    日程のご連絡

    担当者から、日程調整のご連絡をします。

  3. 03

    30分の無料相談

    現在地と課題を伺い、次に確認すべき論点を整理します。

  4. 04

    ご提案・お見積もり

    範囲・期間・費用をご提案。ご納得いただいてから開始します。

セキュリティ対策・脆弱性対応の
よくあるご質問

セキュリティ認証の取得を支援してもらえますか?

認証の取得そのものの代行や判断は行いません。必要な技術的対応と資料づくりを支援し、審査・認証の確認は専門家や審査機関と進めていただきます。

脆弱性診断自体も依頼できますか?

診断は専門の診断サービスで実施し、その結果への対応を弊社で行う進め方が基本です。診断先の選び方も相談できます。

費用の目安を教えてください。

指摘の数と修正の規模で変わるため、個別にお見積もりします。

すべての脅威を防げますか?

完全な防止を保証することはできません。リスクの大きさに応じて優先順位をつけ、継続的に見直す進め方をご提案します。

相談したら、必ず依頼しないといけませんか?

いいえ。初回の30分は、現在地と次に確認すべき論点を整理する場です。ご依頼の有無にかかわらず、お持ち帰りいただける内容をお伝えします。

秘密保持や契約の条件はどうなりますか?

秘密保持、成果物の取り扱い、契約・検収の条件は、ご相談時に確認のうえ合意します。

KNOWLEDGE

セキュリティ対策・脆弱性対応の実践記事

関連用語:暗号化XSS(クロスサイトスクリプティング)CSRF(クロスサイトリクエストフォージェリ)セキュリティチェックシート

RELATED

あわせて検討される開発

すべての開発メニューを見る ↗

LET’S BUILD WHAT’S NEXT.

セキュリティ対策・脆弱性対応のご相談は、
まず30分から。

初回相談は無料です。目的と現状を伺い、進め方と費用感を整理します。
お申し込み後、担当者から日程調整のご連絡をします。

30分の無料相談を予約する ↗