Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
Findy Team+のSOC2取得までの道のり
Search
adachi.ryo
October 01, 2025
Technology
0
2.5k
Findy Team+のSOC2取得までの道のり
https://security-compliance.connpass.com/event/366743/
SOC2ゆるミートアップ - SOC2取得済み企業LT会 -のスライドです
adachi.ryo
October 01, 2025
Tweet
Share
More Decks by adachi.ryo
See All by adachi.ryo
横断SREがSRE社内留学制度 / Enablingになぜ踏み切ったのか
rvirus0817
0
340
SREチームをどう作り、どう育てるか ― Findy横断SREのマネジメント
rvirus0817
0
1.4k
ファインディの横断SREがTakumi byGMOと取り組む、セキュリティと開発スピードの両立
rvirus0817
1
2.4k
FindyにおけるTakumi活用と脆弱性管理のこれから
rvirus0817
0
3k
技術的負債で信頼性が限界だったWordPress運用をShifterで完全復活させた話
rvirus0817
1
5.5k
Amazon Security Lakeを活用したセキュリティログの集約とAIによる可視化の最前線
rvirus0817
0
320
TechBull Membersの開発進捗どうですか!?
rvirus0817
0
1.8k
クラウド脆弱性の傾向とShisho Cloudの活用
rvirus0817
0
280
TechBullエンジニアコミュニティの取り組みについて
rvirus0817
0
1.2k
Other Decks in Technology
See All in Technology
オンプレとGoogle Cloudを安全に繋ぐための、セキュア通信の勘所
waiwai2111
3
1.1k
DX Improvement at Scale
ntk1000
2
250
Oracle Database@Google Cloud:サービス概要のご紹介
oracle4engineer
PRO
5
1.1k
製造業ドメインにおける LLMプロダクト構築: 複雑な文脈へのアプローチ
caddi_eng
0
370
Databricksアシスタントが自分で考えて動く時代に! エージェントモード体験もくもく会
taka_aki
0
310
トップマネジメントとコンピテンシーから考えるエンジニアリングマネジメント
zigorou
3
520
Lookerの最新バージョンv26.2がやばい話
waiwai2111
1
150
JAWS DAYS 2026 CDP道場 事前説明会 / JAWS DAYS 2026 CDP Dojo briefing document
naospon
0
130
AI時代にエンジニアはどう成長すれば良いのか?
recruitengineers
PRO
1
120
Ultra Ethernet (UEC) v1.0 仕様概説
markunet
3
170
Oracle Database@Azure:サービス概要のご紹介
oracle4engineer
PRO
4
1.1k
Introduction to Sansan, inc / Sansan Global Development Center, Inc.
sansan33
PRO
0
3k
Featured
See All Featured
How to Talk to Developers About Accessibility
jct
2
140
The Curious Case for Waylosing
cassininazir
0
260
Chrome DevTools: State of the Union 2024 - Debugging React & Beyond
addyosmani
10
1.1k
Crafting Experiences
bethany
1
75
JavaScript: Past, Present, and Future - NDC Porto 2020
reverentgeek
52
5.9k
Six Lessons from altMBA
skipperchong
29
4.2k
SERP Conf. Vienna - Web Accessibility: Optimizing for Inclusivity and SEO
sarafernandez
1
1.3k
The MySQL Ecosystem @ GitHub 2015
samlambert
251
13k
The Power of CSS Pseudo Elements
geoffreycrofte
82
6.2k
How Fast Is Fast Enough? [PerfNow 2025]
tammyeverts
3
470
The AI Revolution Will Not Be Monopolized: How open-source beats economies of scale, even for LLMs
inesmontani
PRO
3
3.1k
Agile Actions for Facilitating Distributed Teams - ADO2019
mkilby
0
140
Transcript
'JOEZ5FBN ͷ40$औಘ·ͰͷಓͷΓ 40$ΏΔϛʔτΞοϓ40$औಘࡁΈاۀ-5ձ ҆ୡྋ !BEBDIJO
͋͐͡Μͩ • ࣗݾհ • 1MBUGPSN43&νʔϜʹ͍ͭͯ • 40$5ZQFΛࢦͨ͠എܠ • 40$ͱ •
40$Կ͔Β࢝Ίͨͷ͔ • 'JOEZʹ͓͚ΔηΩϡϦςΟج൫ • ಘΒΕͨޮՌ • ·ͱΊ
͋͐͡Μͩ • ࣗݾհ • 1MBUGPSN43&νʔϜʹ͍ͭͯ • 40$5ZQFΛࢦͨ͠എܠ • 40$ͱ •
40$Կ͔Β࢝Ίͨͷ͔ • 'JOEZʹ͓͚ΔηΩϡϦςΟج൫ • ಘΒΕͨޮՌ • ·ͱΊ
4 ࣗݾհ ҆ୡྋ !BEBDIJO ܳྺ ɾϑΝΠϯσΟ ג $50ࣨϓϥοτϑΥʔϜ։ൃνʔϜ43&αϒϚω ɾ1PSUGPMJPBEBDIJONF#MPHCMPHBEBDIJONFXJLJBEBDIJONF
ɾ5FDI#VMM δϡχΞΤϯδχΞίϛϡχςΟ 'PVOEFS ɹɾ43&ΤϯδχΞͷϝϯλϦϯάྦྷܭ໊ˢ ɹɾ4MBDLࢀՃऀ໊Ҏ্ˢ ɹɾίϛϡχςΟϚωʔδϟʔ-5ΠϕϯτӡӦ.FNCFST։ൃ ɾ5&$)803-%ݸਓͰ43&ɺΨδΣοτؔ࿈ͷ:PV5VCFΛൃ৴த
5
6 ͜͜ͷ͓ʂʂ
͋͐͡Μͩ • ࣗݾհ • 1MBUGPSN43&νʔϜʹ͍ͭͯ • 40$5ZQFΛࢦͨ͠എܠ • 40$ͱ •
40$Կ͔Β࢝Ίͨͷ͔ • 'JOEZʹ͓͚ΔηΩϡϦςΟج൫ • ಘΒΕͨޮՌ • ·ͱΊ
1MBUGPSN43&νʔϜͱʁ 8 • 1MBUGPSN43&νʔϜ • ൃ͠ɺνʔϜ໊ • શαʔϏεͷԣஅ • ϓϩμΫτͷࢧԉ͕ϝΠϯ
• ޮతͳڥ࡞ΓจԽৢ • ৽αʔϏεͷΠϯϑϥ୲ • ࠓʹϏδϣϯΛ࠶ఆٛ • ৽αʔϏε͕૿͑ΔҰํ • αʔϏε୲ऀΛৼΓ͚ɺ ൣғΛ໌֬Խͨ͠
'JOEZʹ͓͚ΔηΩϡϦςΟͷ৴པੑͱׂ 9 • ݸਓใͷอޢ • εΩϧɾ৬ྺɾࢤੑ • બߟεςʔλε • ԠืཤྺͳͲͷΓͱΓ
• اۀσʔλͷػີੑ • ٻਓใɺٻ৬ऀɺاۀใ • αʔϏεͷܧଓੑ • ߈ܸোʹڧ͍ج൫ͱՄࢹԽ • ࣾձత • ϢʔβʔମݧΛࢧ͑Δ͚ͩͰͳ͘ ۀքશମͷ҆৺ײʹܨ͕Δ
͋͐͡Μͩ • ࣗݾհ • 1MBUGPSN43&νʔϜʹ͍ͭͯ • 40$5ZQFΛࢦͨ͠എܠ • 40$ͱ •
40$Կ͔Β࢝Ίͨͷ͔ • 'JOEZʹ͓͚ΔηΩϡϦςΟج൫ • ಘΒΕͨޮՌ • ·ͱΊ
40$5ZQFΛࢦͨ͠എܠ 11 • 'JOEZ5FBN • ސ٬σʔλΛڥʹอଘ͢Δඞཁ͕͋Δ • ར༻ʹ͋ͨͬͯސ٬͔Βߴ͍ηΩϡϦςΟཁ݅Λ ٻΊΒΕΔ͜ͱ͕ଟ͔ͬͨ
• άϩʔόϧల։Λߦ͍ͬͯΔ • 40$͕άϩʔόϧελϯμʔυʹͳΓͭͭ͋Δ • ٯʹ40$Λऔಘ͍ͯ͠ͳ͍ͱஊʹࢸΒͳ͔ͬ ͨέʔε͕ෳଘࡏͨ͠ • ඞཁͳπʔϧͱࠪ๏ਓΛ୳͢ͱ͜Ζ͔Β࢝Ίͨ
͋͐͡Μͩ • ࣗݾհ • 1MBUGPSN43&νʔϜʹ͍ͭͯ • 40$5ZQFΛࢦͨ͠എܠ • 40$ͱ •
40$Կ͔Β࢝Ίͨͷ͔ • 'JOEZʹ͓͚ΔηΩϡϦςΟج൫ • ಘΒΕͨޮՌ • ·ͱΊ
40$ͱ 13 • 4ZTUFN0SHBOJ[BUJPO$POUSPM • ถࠃެೝձܭ࢜ڠձ "*$1" ͕ఆΊͨ෦౷੍ʹؔ͢Δใࠂج४ • ֎෦ͷୈࡾऀࠪਓ͕ධՁɾใࠂॻΛൃߦ
• 40$Ϩϙʔτͷछྨ • 40$ • ࡒใࠂʹؔ࿈͢Δ෦౷੍ͷධՁ͠ɺใࠂ͢Δͷ • 40$ 5ZQF ࣮ධՁ 5ZQF ධՁظؒ • اۀ͕ࠪͯ͠΄͍͠αʔϏεγεςϜΛରʹɺηΩϡϦςΟՄ༻ ੑͳͲͷ౷੍Λ֎෦ࠪਓ͕ୈࡾऀͷཱͱͯ͠ධՁͨ͠ͷ • 40$ • ͭͷτϥεταʔϏεج४ʹ͍ͭͯධՁ͠ใࠂ͢Δͷ
40$ͰͷτϥεταʔϏεج४ͷରൣғ 14 • τϥεταʔϏε • ηΩϡϦςΟɿෆਖ਼ΞΫηεڴҖͷରࡦ • *".ɺ.'"ɺύεϫʔυϙϦγʔ • ػີੑɿސ٬σʔλ͕దʹอޢ͞Ε͍ͯΔ͔
• ϩʔϧϕʔεͷΞΫηε੍ޚ • Մ༻ੑɿγεςϜ͕҆ఆͯ͠Քಇ͢ΔΈ • ԽɺϑΣΠϧΦʔόʔઃܭ • োରԠɺ%3 ࡂ෮چ ܭը • શੑɿσʔλτϥϯβΫγϣϯ͕ਖ਼͘͠ॲཧ͞ΕΔ͔ • ෆਖ਼ͳมߋޡॲཧΛݕͰ͖ΔΈ • ϓϥΠόγʔɿݸਓใͷऔѻ͍͕ద͔ • Ϣʔβʔͷಉҙɾ։ࣔɾగਖ਼ɾআϦΫΤετͷରԠ
͋͐͡Μͩ • ࣗݾհ • 1MBUGPSN43&νʔϜʹ͍ͭͯ • 40$5ZQFΛࢦͨ͠എܠ • 40$ͱ •
40$Կ͔Β࢝Ίͨͷ͔ • 'JOEZʹ͓͚ΔηΩϡϦςΟج൫ • ಘΒΕͨޮՌ • ·ͱΊ
%SBUBΛ࠾༻ͨ͠ 16 • %SBUB • 40$ΛؚΉ༷ʑͳηΩϡϦςΟɾίϯϓ ϥΠΞϯεϑϨʔϜϫʔΫͷୡͱҡ࣋Λޮ Խ͠ɺࣗಈԽ͢ΔͨΊͷϓϥοτϑΥʔϜ • ίʔυཧɺΠϯϑϥɺϩάཧΛ࿈ܞ
• ཁରԠʹͳ͍ͬͯΔՕॴΛ։ൃ43&νʔϜ Ͱͭͣͭղܾ • ࠪ๏ਓ • બఆ%SBUBʹڠྗͯ͠Β͏ • ւ֎ͷࠪ๏ਓΛհ • ূपΓ֬ೝͯ͘͠ΕΔ
%SBUBͷը໘ %FNP 17 • ػೳ • ূڌͷऩू • ϙϦγʔ࣮ͷࣗಈԽ •
ࢿ࢈εςʔλεͷ • αʔυύʔςΟ౷߹ • ϦεΫධՁ • ϙϦγʔཧFUDʜ • αϙʔτ • ࠪਓ͔Βͷ࣭ͷճ • ίϯϓϥΠΞϯεઐՈͱͷڠಇ https://www.softwareadvice.com.au/software/359648/drata
͋͐͡Μͩ • ࣗݾհ • 1MBUGPSN43&νʔϜʹ͍ͭͯ • 40$5ZQFΛࢦͨ͠എܠ • 40$ͱ •
40$Կ͔Β࢝Ίͨͷ͔ • 'JOEZʹ͓͚ΔηΩϡϦςΟج൫ • ಘΒΕͨޮՌ • ·ͱΊ
'JOEZʹ͓͚ΔηΩϡϦςΟج൫ 19 • "84 • $41. • 4IJTIP$MPVE
• 4FDVSJUZ-PH • ηΩϡϦςΟϩάج൫ • "NB[PO4FDVSJUZ-BLF • 8"'ɺ$MPVE5SBJMɺFUD • ΞϓϦέʔγϣϯϑϩϯτΤϯυ੬ऑੑ • όʔδϣϯΞοϓ • ఆظతʹखಈ੬ऑੑґཔ • 5BLVNJʹΑΔ੬ऑੑஅ
4IJTIP$MPVEͷࣄྫͱͯ͠43&,BJHJͰ 20
"844VNNJU+BQBOͰηΩϡϦςΟϩάج൫ʹ͍ͭͯొஃ 21
%SBUBͱ4IJTIP$MPVEͷׂ 22 • %SBUB • ཁରԠΛՕॴΛ'JOEZ5FBN ͷΈݕ • Πϯϑϥͷਂ͍෦·ͰΧόʔͰ͖ͳ͍ •
શαʔϏεҰ੪ಋೖ͢Δͱίετ͕େʹͳΔ • 4IJTIP$MPVE • "844FDVSJUZ)VCͷಋೖΛݕ౼ • 6*ͷࢹೝੑ͕͘ɺӡ༻͢Δʹϋʔυϧ ͕ߴ͔ͬͨ • 4IJTIP$MPVE͍͕͢͞ѹత • γϯϓϧͳը໘ͱײతͳૢ࡞ͰɺνʔϜͰ ͙͢ʹ׆༻Մೳ • ࠷ऴతʹશαʔϏεͷಋೖΛܾఆ
͋͐͡Μͩ • ࣗݾհ • 1MBUGPSN43&νʔϜʹ͍ͭͯ • 40$5ZQFΛࢦͨ͠എܠ • 40$ͱ •
'JOEZʹ͓͚ΔηΩϡϦςΟج൫ • 40$Կ͔Β࢝Ίͨͷ͔ • ಘΒΕͨޮՌ • ·ͱΊ
ಘΒΕͨޮՌ 24 • ݄ • 40$5ZQFΛऔಘ • ݄ • 40$5ZQFΛऔಘ
• ֎෦ޮՌ • ӦۀɾΧελϚʔαΫηε͕҆৺ͯ͠η ΩϡϦςΟΛઆ໌Ͱ͖ɺஊͰͷࠩผԽʹ ͭͳ͕ͬͨ • ւ֎ΤϯλʔϓϥΠζ͚ސ٬ͷཁ݅ʹ Ԡ͑͘͢ͳͬͨ
͋͐͡Μͩ • ࣗݾհ • 1MBUGPSN43&νʔϜʹ͍ͭͯ • 40$5ZQFΛࢦͨ͠എܠ • 40$ͱ •
'JOEZʹ͓͚ΔηΩϡϦςΟج൫ • Կ͔Β࢝Ίͨͷ͔ • ಘΒΕͨޮՌ • ·ͱΊ
·ͱΊ 26 • ׂͱεϜʔζʹऔಘͰ͖ͨ • ʑͷΠϯϑϥӡ༻ɺηΩϡϦςΟରԠɺ ։ൃϓϩηεͷඋʹΑΔੵΈॏͶ͕େࣄ • Ͱ40$5ZQFˠ5ZQFΛऔಘ͠ɺ৴པ ੑ্͕Ͱ͖ͨ
• ΈԽɾূཧΛ௨ͯ͡ɺ௨ৗͷۀͰͷ ηΩϡϦςΟӡ༻εϜʔζʹͰ͖ͨ • ࠶ݱੑ͋ΔηΩϡϦςΟج൫ͷඋϊϋΛ ֫ಘͰ͖ͨ
͝ਗ਼ௌ͋Γ͕ͱ͏͍͟͝·ͨ͠ʂ