Javaシステムの見積もりについて。現・・・に関する記事
質問
Javaシステムの見積もりについて。現在、社内ネットワーク監視とJavaにてシステム構築を担当しております。社内ネットワーク監視業務で情報漏洩対策を施そうと色々と模索しているのですが、諸事情(社内機密情報を部外者に触れさせたくない)にて大手ベンダーが提供している情報漏洩対策システムを導入するのではなく、自社独自の情報漏洩対策システムを構築するハメになってしまいました。例えばCANONさんより販売されているhttp://canon-its.jp/guardian/product/gs/index.htmlですが、パッケージを購入し自社で設定・運営を行う事になるます。ただ実現したい事が違う為、パッケージ品は難しいと判断しました。ならカスタマイズと考えましたが、自社開発部隊がいるので、隅々まで届く自社に合ったシステムを構築したほうがベストなのではという案が浮上してきまして、自社で構築すると取締役会議にて決定されてしまいました(取締りのアンタがヤレって思いましたが、っこはグッと押させて・・・)。決まってしまった事(会社方針)は仕方ないので、雇われている私はなんとか自社で構築するしかありません。それで色々と調べていた所、http://www.hk1.co.jp/alm/alm.pdfなるものがあり、100% pure Javaでも監視できそうだと分かりました(やりたい事は微妙に違いますが)。そこで質問なのですが、ここにあるpdfの仕様をみなさんが開発する場合、どのくらいの工数(人月)がかかると考えられるでしょうか?(パッと見で3人月位で出来るかなって安易に思っております)スキル的には他の開発業者さんの話を聞く限り、そこそこの水準だと思います(私はともかく、周りは玄人揃い)。ちなみに監視したいネットワーク(LAN)ですが、クライアントが20〜30台、サーバー2台で現在はWAN、インターネットは接続していません。他の部署とは完全に分離して運営しております。今年の夏くらいにWAN接続、今年末までにインターネット接続予定です。本当はWANやインターネットへの接続はセキュリティ上、ムリって提言してたのですが、業務上どうしても必要となってしまい、仕方なしって感じです。あ、あと当然ながらソーシャルハッキングを防ぐ対策とマニュアル化は面倒臭い程、徹底しております(知人に対策の小話をしたら仰天してました)。ご回答の程、宜しくお願いいたします。
回答
仕様は記載されたpdfになりますよね。なら分析作業から開始して導入までで私なら5人月(2、3人で2ヶ月程度)じゃないでしょうか(構築までで一ヶ月弱、テストで一ヶ月強)。どの程度のスキルをお持ちなのか分かりかねますが、Javaは元よりネットワーク&セキュリティ関連の知識が必要です。テストについてはツールが色々と存在するのでそれを使っても良いですし、自社製ということは手っ取り速く仮環境を別に構築して運営テストも兼ねたチェックを提案してみるのも手でしょうか(自社なので対企業間の賠償問題には発展しないですし、潰しもききますしね)。また「不具合が完璧にゼロ(0.00000000000000000・・・%)のシステムは有り得ません」。上長さんへしっかりお伝えしておきましょう。>>ソーシャルハッキングを防ぐ対策とマニュアル化は面倒臭い程、徹底しておりますどこまで面倒なのか興味があります。私の会社も面倒です。PC、記憶媒体は持込禁止(suicaやキャッシュカードはOK)、携帯電話も持込禁止というより、カバンすら部署おかかえの守衛さん(男女別で)へ必要品以外は預かりです。部内の入出時は必ずチェックシートにチェックしてます。当然、部内のPCはUSB、SDメモリ、CD-Rにすらデータを書込めないソフトが導入されていますし、PC起動の際、5回、パスワードを入力しないとOSが起動しません。プリンタはコピー機は・・・、何と、故意に撤去してあります。これも社員が出入りする以上「漏洩は完璧に100%防ぐことはできません」。以上、ご参考まで。
出典:Yahoo!知恵袋
おすすめリンク