
160
5
章 システムコンテキスト
表5-7 において、PII は個人情報を意味し、PCI DSSはPayment Card Industry Data Security Standard
の略称です。表の最終行には、システム内の支払い処理から生成されるログデータが含まれています。
データ分類から、ソリューションに対する新たな要件を導き出し、法的要件や規制要件を満たすた
めに必要な特定のセキュリティ管理策を特定することができます。通信中、保存中、利用中のデータ
については、セキュリティ管理要件の特定が必要です。
アーキテクチャ思考プロセスの情報資産管理台帳の品質を見直す上で役立つチェックリストを提供
します。
情報資産
QA
チェックリスト
●
各ユースケースに関係するデータを、人間アクターとシステムアクターごとに特定します。
●
スケジュールされたイベント、またはトランザクション処理に由来するデータを追加します。
●
組織の分類スキームに基づいてデータを分類し、追加の法規制管理が必要なデータを特
定します 。
この章の最後に、私たちの経験とテクニックを使うためのヒントを記載してまとめとしたいと思いま
す。
5.6
まとめ
システムコンテキスト図の開発は簡単で、それほど時間をかける必要はないと考えるかもしれませ
ん。しかし、私たちの経験では、この簡単な図について議論し、文書化し、コミュニケーションを図ら
なければ、プロジェクト内で大きな誤解が生じる可能性があります。プロジェクトのスコープに関する
考え方が異なるため