STAMP/STPAはシステムにおけるリスクの洗い出しを行うことを可能にする優れた手法である。
しかし、対策の立案方法については、そのプロセスが特には示されていないため、これについては分析者の力量に委ねられている。そこで、対策立案をするために、4STEP/Mを用いてリスクの回避/軽減策を導き出すことを試みた。
本発表では、一般的なWebシステムを題材としたSTAMP/STPA分析により導き出された各UCAに対し、対策立案を試行した事例をもとに、4STEP/Mを使い戦略的にリスク削減案を導きだすアプローチ、およびその有用性について説明する。
STAMP/STPA analysis is an excellent way to find the risk of the systems. However, the STAMP/STPA method doesn't include how to design to prevent/mitigate the risk. The quality of the analysis depends on the analyst's skill. Therefore, I considered how to avoid/reduce the risk using the 4STEP/M method. This presentation reports how to prevent/mitigate the risk using the 4STEP/M method which I analyzed to identify the UCA using the STAMP/STPA analysis for typical web system's development, and this way's usefulness.