範囲
対象システム、環境、前提条件、依存関係、対象外の範囲を明記します。
ICS国際サイバーセキュリティ


曖昧な説明を避け、契約前に評価方法と受入条件を明確にできます。
以下の項目をもとに、適合性、必要な情報、役割分担、期待する結果を整理します。
対象システム、環境、前提条件、依存関係、対象外の範囲を明記します。
カタログ上の説明だけでなく、実施方法、成果物、担当範囲、エスカレーション体制を確認します。
テストデータ、評価指標、承認者、完了条件を定義します。
サポート範囲、担当者、定期レビュー、記録の保管方法を明確にします。
現状調査、設計、調達、インシデント対応に役立つ資料をご用意しています。