2006.06.15

費用とセキュリティ

今お仕事をさせていただいているお客様からのご要望で、
現在作成中のシステム(イントラで使用するシステム)を社外から
利用できるようにしてほしいという要望がありました。

作成しているシステムは社外向けには作成していないので、
通常のセキュリティには対応していますが、
社外に対するセキュリティは考えていませんでした。

そこでSEとしてお客様に提案する中で、
セキュリティレベル、初期設定費用、メンテナンス費用が
メインになってきます。

当然お客様は、決められた費用の中で、
最大限セキュリティレベルの高いものを要求してきます。
しかし費用には限りがあります。
限りある費用の中では、
セキュリティレベルも限りあるものになってきます。
ここでポイントとなるのはお客様が満足したセキュリティレベルが、
開発サイドの満足できるセキュリティレベルであるかということです。

実際運用が始まりセキュリティの問題で、
システムorネットワークなどの改修が発生した場合に
その改修費用を考えると、初期の段階で
決められた費用をオーバーしたとしても、
提案時に開発サイドが満足できる
セキュリティレベルを押すべきだと思います。

photo
admin