品質保証

Quality Assurance

セキュリティテスト・ソフトウェアテストサービス

SERVICE 01

QAコンサルティング

セキュリティコンサルティング

セキュリティポリシーの策定、セキュリティ対策の計画立案、セキュリティ教育など、セキュリティに関する専門的なアドバイスを提供します。

最新の脅威情報やセキュリティ技術に関する情報を提供します。

インシデント発生時の対応支援や、再発防止策の策定も行います。

テストコンサルティング

テスト計画の策定、テストプロセスの改善、品質管理体制の構築など、テストに関する専門的なアドバイスを提供します。

テスト自動化支援:テスト作業の効率化や精度向上を図るため、テスト自動化ツールの導入や開発を行います。

SERVICE 02

セキュリティテスト

脆弱性診断

システムやソフトウェアに潜むセキュリティ上の弱点(脆弱性)を検出します。

Webアプリケーション、ネットワーク、サーバー、データベースなど、対象システムに応じた診断を行います。

自動診断ツール(ソースコード診断等)と専門家による手動診断を組み合わせ、網羅的な診断を実施します。

ペネトレーションテスト(侵入テスト)

攻撃者の視点からシステムへの侵入を試み、実際の攻撃に対するシステムの耐性を評価します。

脆弱性診断では発見できない、より高度な攻撃手法に対する防御力を検証します。

テスト結果に基づき、具体的な改善策を提案します。

セキュリティ監査

システムのセキュリティ対策状況を評価し、セキュリティポリシーや基準への適合性を確認します。

情報セキュリティマネジメントシステム(ISMS)やプライバシーマークなどの認証取得を支援します。

法令や業界標準への準拠状況を評価します。

SERVICE 03

システムテスト

機能テスト

システムの機能が仕様通りに動作するかを検証します。

性能テスト

システムの応答速度や負荷に対する耐久性を検証します。

信頼性テスト

システムが長時間安定して動作するかを検証します。

互換性テスト

システムが異なる環境やデバイスで正常に動作するかを検証します。

ユーザビリティテスト

システムの操作性や使いやすさを検証します。

Process

各工程に対応した提供サービス

工程
QAコンサルティング
セキュリティテストサービス
システムテストサービス
企画
要件定義
  • セキュリティポリシー策定
  • 基盤選択チェック
  • コンプライアンスチェック
-
  • テスト設計
コード
  • データベースの定義資料の作成
  • 静的アプリケーション・セキュリティ・テスト(SAST)
-
ビルド
  • 資源の一元管理、分散管理
  • ソフトウェア・コンポジション解析(SCA)
-
テスト -
  • 動的アプリケーション・セキュリティ・テスト(DAST)
  • インタラクティブ・アプリケーション・セキュリティ・テスト(IAST)
  • ペネトレーションテスト
-
リリース - - -
デプロイ - - -
運用
  • 起動・停止、バックアップ・リカバリー、計画切り替え、トラブル対応
監視
  • システム監視、アプリケーション/ネットワーク監視、可視化、異常監視、性能監視、アクセス監視、セキュリティ障害の通知
工程
QAコンサルティング
企画
要件定義
  • セキュリティポリシー策定
  • 基盤選択チェック
  • コンプライアンスチェック
コード
  • データベースの定義資料の作成
ビルド
  • 資源の一元管理、分散管理
テスト -
リリース -
デプロイ -
運用
  • 起動・停止、バックアップ・リカバリー、計画切り替え、トラブル対応
監視
  • システム監視、アプリケーション/ネットワーク監視、可視化、異常監視、性能監視、アクセス監視、セキュリティ障害の通知
工程
セキュリティテストサービス
企画
要件定義
-
コード
  • 静的アプリケーション・セキュリティ・テスト(SAST)
ビルド
  • ソフトウェア・コンポジション解析(SCA)
テスト
  • 動的アプリケーション・セキュリティ・テスト(DAST)
  • インタラクティブ・アプリケーション・セキュリティ・テスト(IAST)
  • ペネトレーションテスト
リリース -
デプロイ -
運用
  • 起動・停止、バックアップ・リカバリー、計画切り替え、トラブル対応
監視
  • システム監視、アプリケーション/ネットワーク監視、可視化、異常監視、性能監視、アクセス監視、セキュリティ障害の通知
工程
システムテストサービス
企画
要件定義
  • テスト設計
コード -
ビルド -
テスト
  • 機能テスト
  • 性能テスト
  • 信頼性テスト
  • 互換性テスト
  • ユーザビリティテスト
リリース -
デプロイ -
運用
  • 起動・停止、バックアップ・リカバリー、計画切り替え、トラブル対応
監視
  • システム監視、アプリケーション/ネットワーク監視、可視化、異常監視、性能監視、アクセス監視、セキュリティ障害の通知