なりすまし、踏み台/業務妨害 ◦ SaaSはクライアントの業務に組み込まれるため、信用失墜に直結し得る - セキュリティポリシー - 運営側のセキュリティ方針をまとめたもの - toBの場合「セキュリティチェックシート」の形ですり合わせる形が多い - ISMS: Information Security Management System - 組織の情報統制についての取り組み(=文書化、遵守、監査) - ITシステムの話ではなく、組織(スタートアップの場合、ほぼ会社)の話 - 「定義したISMSをちゃんと運営しています」という認証を受けるのが常套 - 「ISMSの内容が高い水準かどうか」は別の話であることに注意 - 脆弱性診断 - システム上の脆弱性を洗い出す(および対応する)ことが目的 - セオリーでは「定期診断」と「スポット診断」で実施される