Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
みんな大好き 🫶🏼 取引先との「セキュリティチェックリスト」への付き合い方
Search
bash0C7
September 20, 2024
Business
0
1.6k
みんな大好き 🫶🏼 取引先との「セキュリティチェックリスト」への付き合い方
https://conference.pixiv.co.jp/2024/dev-meetup
LT発表資料
bash0C7
September 20, 2024
Tweet
Share
More Decks by bash0C7
See All by bash0C7
introduction
bash0c7
0
17
【公開版資料】発表資料 新メンバー活躍までのオンボーディングとそのTips
bash0c7
1
810
Shinjuku.rb #91 好きなもの紹介LT大会 "便利"や"役に立つ"とは別方面のRubyをつかったプログラミングがたのしい話
bash0c7
0
170
#oedo10 継続的 #RubyMuscleMixin 実践入門/RubyMuscleMixin
bash0c7
0
1.5k
inside_announce
bash0c7
0
710
【公開版】マネジメントにおける 「技術選択」の勘所 / The key to technology selection in engineering management
bash0c7
0
320
数百人規模の会社でアイデアを組織的にインストールする実例と再現性の要/Pragmatic Fearless Change #devkan
bash0c7
0
210
【公開版】明日から動ける 切り拓け「おいしい」キャリア/build one's career #careerkaigi
bash0c7
2
460
[公開版]現役VP of Engineeringはこう見る!エンジニアを取り巻く環境と2020年代を生き延びる作戦/survive2020
bash0c7
5
2.4k
Other Decks in Business
See All in Business
Cobe Associe: Who we are? /コンサル・市場調査・人材紹介のCobe Associe
nozomi
6
18k
株式会社CINC 会社案内/Company introduction
cinchr
6
45k
Recruiting Deck_株式会社HACHI
hachi_hiring
1
530
スタートアップのマネージャーに役立つ視座/A useful perspective for startup managers
dskst
6
1.2k
株式会社BFT 会社紹介資料|エンジニア&セールス職向け
bft_recruit
2
11k
採用ピッチ資料
beglobal_document
0
310
コーチ・エィ_会社紹介資料
coacha
1
940
20241027.jjug_ccc_creditsaison.pdf
lalha
4
2.5k
マネージャーとエンジニアが効果的に協力するために意識した方が良い事
kotominaga
2
220
エンジニア向け会社紹介資料/株式会社PLAY
play_inc
0
5.4k
AIを活用した住家被害認定支援ツールの開発
tokyo_metropolitan_gov_digital_hr
0
360
SaaS開発における手戻りを減らすためのリファインメントの実践
bicstone
3
610
Featured
See All Featured
Building an army of robots
kneath
302
43k
Agile that works and the tools we love
rasmusluckow
327
21k
Practical Tips for Bootstrapping Information Extraction Pipelines
honnibal
PRO
10
720
It's Worth the Effort
3n
183
27k
The Straight Up "How To Draw Better" Workshop
denniskardys
232
140k
Unsuck your backbone
ammeep
668
57k
Creating an realtime collaboration tool: Agile Flush - .NET Oxford
marcduiker
25
1.8k
Building Better People: How to give real-time feedback that sticks.
wjessup
364
19k
個人開発の失敗を避けるイケてる考え方 / tips for indie hackers
panda_program
93
16k
Intergalactic Javascript Robots from Outer Space
tanoku
269
27k
Java REST API Framework Comparison - PWX 2021
mraible
PRO
28
8.2k
What’s in a name? Adding method to the madness
productmarketing
PRO
22
3.1k
Transcript
みんな大好き 取引先との 「セキュリティチェックリスト」 への付き合い方 bash
https://ja.wikipedia.org/wiki/枕詞 より 枕詞 "主として和歌に見られる修辞で、特定の語の前に置いて語 調を整えたり、ある種の情緒を添える言葉のこと。"
あをによし → 奈良 万葉集など
やつめさす → 出雲 古事記
足速き → アキレウス podas ôkus Achilleu 叙事詩『イーリアス』
大好き → ◦◦◦◦
大好き → オレモー
みんな大好き Livepocket ticket - 【空野青空】東京・神田『第3回\オレモー/LIVE ~神田明神の中心でオレモーと叫びたい~』. https://t.livepocket.jp/e/aonyan-20190715 . (参照2024-09-17)
セキュリティ チェックリスト、大好き
みんな大好き 取引先 との「セキュリティ チェックリスト」への 付き合い方 bash
みんな大好き 取引先との とある事業部主導の大規模提携事業案件にて セキュリティチェックリストの支援要請がありました。 その初期回答および継続モニタリングの助っ人に入り、 無事着地させました。 「セキュリティチェックリスト」への付き合い方
https://ja.wikipedia.org/wiki/枕詞 より 枕詞 "主として和歌に見られる修辞で、特定の語の前に置いて語 調を整えたり、ある種の情緒を添える言葉のこと。"
△△△△△△ → セキュリティチェックリスト
みんな大好き 取引先との 世の中的には大変だ的な話ばかり流れてくる事柄ですが、 建設的に進める技術を持ってすれば、その真価を引き出す ことができますので、その一端をご紹介します。 「セキュリティチェックリスト」への付き合い方
経営企画補佐 兼 エンジニアリング室長 • 特殊課題の解決 • 事業横断の職能組織強化 広告配信エンジニア→開発マネージャー→ 関連会社CTO→VP of
Engieering→ 社内IT組織設立→Engineering Office(イマココ) bash
問題 対 私たち(Problem vs. Us) https://objectclub.jp/download/files/pf/ProjectFacilitationValuePrinciple.pdf
ないときに起きること:腹の探り合い こういうのは 当たり前の 内だよね こういうのは 言わずもがな だよね なんだろこれ なんだろこれ
あったら解決できるわけじゃない 螳滄圀縺ゥ縺・ス 輔r蝗樒ュ斐@縺 溘i縺・>繧薙 □繧阪≧ チェック リスト "ふつうに" 答えたら いいよ
この構図は解釈違い https://objectclub.jp/download/files/pf/ProjectFacilitationValuePrinciple.pdf
共通の問題に向かい合う https://objectclub.jp/download/files/pf/ProjectFacilitationValuePrinciple.pdf
セキュリティチェックリストの 意義と重要性
"Verify and Never Trust" ゼロトラストアプローチの認可 • 絶大な信頼関係で情報をやりとりする認可を与えるもの • セキュリティチェックリスト単体だけでなく 回答プロセスそのものもまた評価対象
• 継続的なモニタリングと理想系への是正を共同進行
真正な回答は"高い技術力"必須 • チェック項目の語句ではなく意図を解釈する • 回答側に漂う"できてないを言えない"空気を吹き飛ばす • できていません回答には補足・注釈を"正しく"書く • WIP共有・事前協議で回答をレフトシフトする •
取引先ご担当者さまという最も苦しい立場の助けをする OSI 7 Layer Reference Model の"8"以上 参考資料:https://en.wikipedia.org/wiki/Layer_8
取引関係者の解像度の低い構図 https://dic.pixiv.net/a/違うのだ!! 御社 弊社
"ご近所さんはもっと多い" The IIA’s Three Lines Model 1st Line 協業フロント 2nd
Line リスク管理や 各種専門家 (bashの位置) 3rd Line 内部監査 3rd Line 内部監査 御社s 弊社s
ネゴシエーションツール 合意形成のための大事なツール! 1st Line 協業フロント 2nd Line リスク管理や 各種専門家 3rd
Line 内部監査 3rd Line 内部監査 御社s 弊社s チェック リスト
取引先ご担当者さまへ • 社内外の板挟み ◦ 自社の"身内"からの圧が強いこともままある • 我々は一緒にビジネスを成り立たせるパートナー ◦ 全面的な味方として頼っていただけるとうれしいです ◦
わたしのような2nd Lineも適宜同席いたします もっとも苦しい立場と理解しています
社内のビジネスフロントへ • いろんな専門家チームがあるからどしどし頼ろう • どこに頼ればいいかわからないものは経営企画本部へ ◦ 本部長/補佐(わたし)/経営企画推進部とそういうの大好き ◦ とにかく📅を入れてくれたらヒヤリングするよ! ピクシブみんなでビジネス成功させよう
2nd Lineの頼り方Tips① • 課題探索の支援を要請する ◦ 「壁打ちおねがいします」📅を入れよう ◦ bashは守備範囲を範囲で持ってる ▪ 現状打破や技術、組織は強い
▪ ビジネスとユーザー理解方面は並 基本:何きいたらいいかわからない場合
2nd Lineの頼り方Tips② • 限定的オープンクエスチョン ◦ ◦◦という課題があります ▪ どういった解決方法があるか教えてください ▪ 解決方法は▪▪を考えていて注意事項を知りたいです
解くべき具体的な課題が言語化できる場合
2nd Lineの頼り方Tips③ • 「だれだれさんがいいっていってた」的な切り抜きだけ 独り歩きするやろ!!!!!!!!!!!!!!!!! • 原則主義の世界では状況と社会通念で変わる • 個人のオススメ "△△を適切に扱うロジック作りを伴走してほしい"
これだけ避けよう "△△していいですか?"
共通の問題に向かい合う https://objectclub.jp/download/files/pf/ProjectFacilitationValuePrinciple.pdf
みんな大好き
みんな大好き Livepocket ticket - 【空野青空】東京・神田『第3回\オレモー/LIVE ~神田明神の中心でオレモーと叫びたい~』. https://t.livepocket.jp/e/aonyan-20190715 . (参照2024-09-17)
セキュリティー チェックリスト、大好き
セキュリティチェックリスト、大好き Livepocket ticket - 【空野青空】東京・神田『第3回\オレモー/LIVE ~神田明神の中心でオレモーと叫びたい~』. https://t.livepocket.jp/e/aonyan-20190715 . (参照2024-09-17)