タグ

開発に関するumakoyaのブックマーク (185)

  • セキュリティーチェックシートという闇への防衛術 - Qiita

    といった感じです。(この例、下で問題例として取り上げるため、実はおかしなチェック内容にしています。) "No.~基準"までがシートに記載されていてます。回答する発注先企業は"Yes,No,N/A"を3択で✅をつけ、備考欄にNoやN/Aの理由のほか、注記を記載できます。こういう項目が20~500項目あるExcelのシートに、発注先企業の回答担当は自社の状況、対応を確認しながら、ひたすら記載してゆくわけです。 知ってる人は知っているが、知らない人はぜんぜん知らない 最近参加したエンジニアがぞろぞろいらしたカンファレンスで、私が 「……あの セキュリティーチェックシート ってあるじゃないですが、あの 面倒なアレ です。アレにこの規格を採用するよう書いてあったら、各企業に規格の採用が広がるかもですね。あはは。」 と話したことがありました。その瞬間、 嫌なことを思い出したのか顔を曇らせたり苦笑いをす

    セキュリティーチェックシートという闇への防衛術 - Qiita
    umakoya
    umakoya 2022/12/04
    得意先の特性上、月2〜3本を埋めてる。担当が過労で死ぬの例。翌年度も同じことを書くので、適当に回答すると翌年度に苦しむことになる。コツは自分の日本語解釈を信念としてyesを貫き通すこと。
  • COCOAの接触時間が長い理由と、COCOAログチェッカー件数の意味|Kenji Suzuki

    1. 2022年8月、COCOAについてお伝えしたいこと2022年8月、COCOA 2.0.1に関して、お伝えしたいことが3つあります。 (1.1) COCOAが通知する接触時間 COCOAで接触が通知された際に通知される接触時間(○○分間の接触)は、2m以上の距離で、(複数の)陽性登録者さんとすれ違った時間が含まれます。1m以内と想定される距離内の時間だけではありません。 2m以上のすれ違いは「感染のリスクが低い」とする多くの人たちの考えを参照するならば、COCOAが通知する接触時間には、感染リスクの低い接触の時間が含まれています。 「陽性者さんとのすれ違いがあった」ことは事実です。長時間の接触時間の通知に過剰に驚かず、接触した日からの経過日数に応じて、ご自身が今後発症するリスクと、他者に感染させてしまうリスクを評価してください。 COCOA 2.0.1が表示する接触時間が長い方が、感染

    COCOAの接触時間が長い理由と、COCOAログチェッカー件数の意味|Kenji Suzuki
    umakoya
    umakoya 2022/08/08
    cocoa通知の接触時間の意味がよくわかった。陽性者との接触時間を距離関係なく積算してるんだ。距離が近いほど高スコアにはなる。また30分以内の接触を1件としてる。単純に1m以内で1名と長時間接触しているわけではない
  • オンラインゲームでは、お互いの位置がだいぶ離れていても (日本とブラジルくらい) 何故素早く同期できるのですか?どのように通信しているのでしょうか?に対するNakamura Yutaさんの回答 - Quora

    回答 (7件中の1件目) 通信するデータ量が増えれば増えるだけ、遠距離間における反応は遅くなることは感覚的に理解できるのではないかと思います。 そういう意味で、反射速度を上げてゲームむを滑らかに遂行させるためには、なるべく通信するデータは少ないのがベストです。 なので、単位時間当たりのプレーヤーの位置、入力コマンド、標的の座標といった、操作に関わるデータを何かしらのデータ圧縮を用いて通信し、そのうえで遠隔地にいるプレーヤー同士の対戦を実現しているのだと思います。 その時に、なるべくデータを小さくするためにある程度の操作などをテーブルにまとめておいたのを用意し、一回のデータで複数のコ...

    オンラインゲームでは、お互いの位置がだいぶ離れていても (日本とブラジルくらい) 何故素早く同期できるのですか?どのように通信しているのでしょうか?に対するNakamura Yutaさんの回答 - Quora
    umakoya
    umakoya 2022/05/11
    これフォートナイトなどのFPSでも不思議に思う。なぜリアルタイムで移動してる相手に狙いを定めて弾がヒットできるのか。
  • 法務が知っておきたいデータセキュリティの基本

    2022/03/30にGVA TECH株式会社で実施した、セミナーの登壇資料です。 【セミナー動画】 https://vimeo.com/693847817/d1a671b075 【Webサイト】 https://www.seko-law.info/

    法務が知っておきたいデータセキュリティの基本
    umakoya
    umakoya 2022/03/31
    見た目に個人情報なくてもユニークIDを含んでるデータはアウトなんだ>“対象となった情報が個⼈データに該当するかどうかは、 当該個⼈データを漏えい等した個⼈情報取扱事業者を基準に考える”
  • 準委任契約に基づく報酬請求と善管注意義務違反 東京地判令2.9.24(平28ワ28934) - IT・システム判例メモ

    開発は途中で終わった場合でも、準委任契約に基づく報酬請求はできるが、適切な計画立案・実行ができていなかったとして善管注意義務違反が認められた事例。 事案の概要 イベント企画会社Yは、自社の企画するイベントを管理するためのシステム(件システム)の開発をXに依頼することとした。 平成28年3月にXは開発に着手したが、その時点では契約書が取り交わされておらず、4月になって、X・Y間で以下の内容(抜粋)の契約書が取り交わされた(件契約)。 1条2項 件契約は,Xが(中略)業務に従事する技術者の労働をYに対し提供することを主な目的とし,民法上の準委任契約として締結されるものとする。したがってXは,善良なる管理者の注意義務をもって(中略)業務を実施する義務を負うものとし,原則として成果物の完成についての義務を負うものではないものとする。 3条3項 前各項にかかわらず,Yは,Xの件サービスの業務

    準委任契約に基づく報酬請求と善管注意義務違反 東京地判令2.9.24(平28ワ28934) - IT・システム判例メモ
    umakoya
    umakoya 2022/03/25
    準委任契約(おそらくアジャイル開発)でもしっかり開発を先導しなかった善管注意義務違反と債務不履行により開発会社が賠償に至った判例。
  • 記者に「プログラミングのスキル」って必要なの?ちなみにNHKニュースの画像生成も記者がコードを書いてます|NHK取材ノート

    記者に「プログラミングのスキル」って必要なの?ちなみにNHKニュースの画像生成も記者がコードを書いてます 新型コロナウイルスの新規感染者の数を示す日地図に、毎日厳しい視線を送る男がいる。 コロナの感染拡大の今後が懸念されるが、地図がきちんと描画されているかも気になってしまう。 それはこの「新型コロナ感染者数マップ作画システム」をプログラミングしたのが彼だから。 ちなみに彼は技術部局のエンジニアではなく、いつもはテレビで解説している記者だったりする。 このシステム、記者が作りましたこんにちは、NHK解説委員の三輪誠司といいます。専門はITやサイバーセキュリティで、主に「シブ5時」や「くらし解説」などでニュースの解説を担当しています。 新型コロナウイルスの「感染者数マップ作画システム」は、1週間で作成しました。 言語はJava、地図はSVGで、ブラウザの画面をそのまま放送で使っています。SV

    記者に「プログラミングのスキル」って必要なの?ちなみにNHKニュースの画像生成も記者がコードを書いてます|NHK取材ノート
    umakoya
    umakoya 2021/08/31
    気軽に読み進めたが割とガチだった。社内業務レベルならセキュリティやEOLをそれほど気にせずにすむし、これが良いんだろうな。いずれメンテナンスできない問題がでてくるけど。
  • 若者、高齢者の団体旅行は割引対象外 | 共同通信

    黒枠のラベルは、コンテンツホルダー自身が付与したものです。グレー枠のラベルは文解析で自動付与されたものです。

    若者、高齢者の団体旅行は割引対象外 | 共同通信
    umakoya
    umakoya 2020/07/17
    東京都以外在住かつ東京発着以外かつ若者以外かつ高齢者以外かつ旅行代理店経由での申込
  • 似たようなデータベース作ったからって、泥棒よばわりするのやめてもらえません?

    連載目次 久しぶりにソフトウェアの著作権の判例を解説する。 今回の判決は、以前「データベースをパクられたので、著作権侵害で9億円請求します!」で一度取り上げ、その考え方も説明したが、著作権の考え方を整理し直す機会として、あえて再度解説することにした。 著作権法は第二条において、コンピュータのプログラムやデータベース、通信などに関する作成物も著作物として認められると示している。しかし、こうした成果物の全てに著作権が認められるわけではない。仮に誰かが何も参考にせず、一から以下のようなプログラムを書いたとしても、これを「著作物」だと主張するのは難しい。 このプログラムを書くためには、プログラミング言語に関する最低限の知識があれば足りる。そこにプログラマーの創意や工夫、まして思想、信条などというものはない。こうしたプログラムは著作権保護の対象とはならないだろう。 だが、創意や工夫が作成したプログラ

    似たようなデータベース作ったからって、泥棒よばわりするのやめてもらえません?
    umakoya
    umakoya 2020/05/13
    設計やアイデアは著作物として保護されないけど、それが具現化したデータベースの構造なら著作物になるのだろうな。
  • 改正民法に対応した「情報システム・モデル取引・契約書」 | 社会・産業のデジタル変革 | IPA 独立行政法人 情報処理推進機構

    背景 デジタル技術を活用して企業のビジネスを変革し、自社の競争力を高めていく「デジタルトランスフォーメーション(DX)」が注目を集めています。経済産業省が2018年9月に公開した「DXレポート」は、DXを円滑に進めるには、ユーザ企業、ITベンダが双方の間で新たな関係を構築していく必要があると提言しています。そのために、DXの進展によるユーザ企業とITベンダのそれぞれの役割の変化等を踏まえたモデル契約の見直しの必要性が指摘されました。 こうした状況を踏まえ、IPAでは、経済産業省が2007年に公開した「情報システム・モデル取引・契約書」、およびIPAが2011年に公開した「非ウォーターフォール型開発用モデル契約書」についての見直しの検討を2019年5月から行っています。まず、この検討全体を取りまとめる「モデル取引・契約書見直し検討部会」を設置し、民法改正に対応した「情報システム・モデル取引・

    改正民法に対応した「情報システム・モデル取引・契約書」 | 社会・産業のデジタル変革 | IPA 独立行政法人 情報処理推進機構
  • 人月単価で80万円ぐらいの仕事 - terurouメモ

    Twitterでこういうことを書いたら、そこそこ反応があった。 今のご時世、技術難易度が並ぐらい(一人でWebシステムが構築できる程度)で、2‐3人月ぐらいの小さなシステムを一人でヒアリング~実装~運用引き渡しができて、説明責任ちゃんと果たせれば、人月単価換算で80万円ぐらいは一杯転がってる(常にあるとは言ってない)し、その他要因で単価はもっと上がる— てるろー (@terurou) 2018年4月17日 意図通りには伝わらないだろうなぁと思いつつ、所詮Twitterだしなーと思いぶん投げたんだけど、想定してた範疇の誤解が広まってきたので、一応補足する。 「人月単価で80万円ぐらいの仕事」の難易度 ちゃんと書いてないから伝わらなくて当然といえば当然なんだけど、行間をちゃんと補うと、 エンドユーザー直案件 技術難易度的には、いわゆるマスタメンテナンス機能に毛の生えた程度のもの 一覧/詳細/編

    人月単価で80万円ぐらいの仕事 - terurouメモ
    umakoya
    umakoya 2018/04/18
    相場観あってる。直請けならこのくらい。その間に会社が入るのは搾取してるわけでなく、販管や納品の保証や、各種フォローだったり。直請けの人がやっぱできないとか投げたら発注側も困るでしょ。
  • 無料のシステム開発テンプレート集(Excel版): ある SE のつぶやき

    はじめに システム開発を効率よく進めるための1つの方法として、システム開発のテンプレートを使用することがあります。 ですが、システム開発のテンプレートは企業内で閉じてしまっていてなかなかインターネットで公開されることはありません。 ですので、システム開発で使用するであろうテンプレート集を Excel で作成して公開します。もちろん無料で商用利用可能です。改変も OK です。 プロジェクト管理用 スケジュール管理などのプロジェクト管理用のテンプレートはなかなかないのですが、プロジェクト管理の補助となるようなテンプレートを用意しました。 プロジェクト管理ツールは、別記事の「フリーで使えるプロジェクト管理ツールまとめ」をご参照ください。

    umakoya
    umakoya 2017/11/24
    「あとで読む」から数日。ようやくテンプレートを見れた。特に大騒ぎする内容ではなかった。フォーマットがExcelかどうかはともかく、こう言う書式が納品物として必要なことは確か。
  • 退屈なブラウザ作業はSeleniumにやらせようーーはじめてでもできるブラウザ操作自動化

    こんにちは、メルカリのQA-SETチームで自動化をぶりぶりしている tadashi0713 です。 これまではモバイルアプリ・WebアプリのE2Eテストを中心に自動化をしていましたが、最近ではプロダクト部門・カスタマーサポート部門・コーポレート部門の業務自動化にも挑戦しています。 今回はSelenium WebDriver (以下 Selenium) を使って簡単にできるブラウザ作業自動化についてご紹介します。 10/25にGitHub JapanでLT発表した資料もありますので、合わせてご覧ください。 english-lt.connpass.com 意外と多い、ブラウザを使った繰り返し作業 社内の色々な職種・チームの方々とコミュニケーションをしていると、ブラウザを使った繰り返し作業が多く感じました。 例えば 社内で使用しているWebサービスのアカウントを社員に付与する Chartio(h

    退屈なブラウザ作業はSeleniumにやらせようーーはじめてでもできるブラウザ操作自動化
    umakoya
    umakoya 2017/11/01
    もっと簡単にブラウザのプラグインであるFirefox Selenium IDE が有効だった(過去形)。先日のFirefoxのバージョンアップで死んだ。なんとかKantu for Chromeが、ほぼ同様の機能を有するようになったのがつい2週間前。
  • N予備校のプログラミングの入門コースがすばらしすぎる|加藤貞顕

    タイトルの通りなんですが、ドワンゴが運営する「N予備校」がやっている 【2017年度】プログラミング入門Webアプリ というコースがすばらしくてびびりました。前に書いた社員が自分ではじめていて、いいというのでぼくも試してみた。そしたら、あまりにもよかったので書いておく。 たとえば「第2章 準備しよう」の冒頭はこんな感じ。 いちばん上の「LinuxというOS」では、手元のPCに仮想環境をつくって、Linuxをインストールして、sshで使えるようにするセッティングを行う。 その後、基的なLinuxの使い方から、TCP/IPのパケットを覗いてみたり、簡易チャットをつくったり、かんたんなbotをつくったり、Githubをつかったり、DBにさわったり、node.jsをつかったりする。ネットワーク時代のプログラミング入門として、非常によくできている。 いちおう、毎回2時間の動画をみながら学ぶ形式なん

    N予備校のプログラミングの入門コースがすばらしすぎる|加藤貞顕
    umakoya
    umakoya 2017/10/19
    きっちり基礎から学びなおしたいなー。
  • プロジェクトの残業を50%削減したタスク管理手法を惜しみなく公開する - Qiita

    おしながき メンバーは3〜5名、協力企業は1〜2名の小規模チーム メインは某小売店の大規模ECサイト案件統括(開発は外部委託) サブで基幹連携等を担う周辺業務システム開発・運用 マネジメントが上手く回らず高残業が常態化。PM前任者異動に伴い、部下だった私にお鉢が回る 上長指示により残業削減へ そんな2〜3年前のお話です。 改善"前"のタスク運用 ※あくまで改善"前"の話です。 基Redmine + Kanbanプラグインでタスク(チケット)運用。 ナレッジ可視化の意識付けも目的の一つだったので、以下を徹底した。 作業に伴うタスク発行の徹底 進捗状況の逐次反映 そして、運用ルールの入念な教育(五十六メソッドを採用した) 当時はITSベースのタスク管理自体が社内で先進的な試みだったので、当時部下だった私もPMと協力して「できるだけ丁寧な運用」を心がけた。心がけた、のだが… おかしいな だれ

    プロジェクトの残業を50%削減したタスク管理手法を惜しみなく公開する - Qiita
    umakoya
    umakoya 2017/09/14
    WBSで粒度を細かくするのは基本。「契約書締結」→「草稿作成」+「先方確認」+「戻り確認」+「先方再確認」+「製本押印」+「送付」まで粗くすると着手しやすい…がタスクつくるのが面倒になってしまうことはある。
  • アジャイルだか何だか知らないけれど、ドキュメントがないのでシステムは未完成ね

    アジャイルだか何だか知らないけれど、ドキュメントがないのでシステムは未完成ね:「訴えてやる!」の前に読む IT訴訟 徹底解説(39)(1/3 ページ) IT訴訟事例を例にとり、トラブルの予防策と対処法を解説する連載。今回は「システム開発におけるドキュメントは、何のために必要か?」を解説する。 連載目次 アジャイル開発だからドキュメントはいらない? 最近はアジャイル開発が一般的になり、ユーザーと一緒になって話し合いながらモノづくりをしていく現場では、「ドキュメントは必要ない」と考える技術者も増えていると思う。実際、最近の開発では、「要件定義書」や「設計書」、あるいは「テスト仕様書」や、その「結果報告書」も作成せず、簡単なメモを残すだけで、後はプログラム体を納品すれば完了してしまうようなものもある。 この考え方は、ある意味合理的だ。システムを細かい機能に分けて、ユーザーヒアリングやワークシ

    アジャイルだか何だか知らないけれど、ドキュメントがないのでシステムは未完成ね
    umakoya
    umakoya 2017/04/17
    開発手法の話しではなく開発が完了したことがわかる「客観的な証跡」を残せという話し。
  • 140年の歴史を持つ日本経済新聞社が、日経電子版アプリで内製化とアジャイル開発に挑戦した理由と現実、そして課題とは(前編)

    140年の歴史を持つ日経済新聞社が、日経電子版アプリで内製化とアジャイル開発に挑戦した理由と現実、そして課題とは(前編) 日を代表する新聞社のひとつである日経済新聞社は、スマートフォンから記事を読むことができる日経電子版を提供しています。そしてこのスマートフォンアプリ開発において、同社は内製化とアジャイル開発による迅速なリリース体制を実現しました。 講演者自身が「古い体質」と説明する企業で、それまで外注によって開発されてきたアプリを、どのように内製化へ持ち込み、アジャイル開発の体制を実現していったのでしょうか。 1月12日と13日に行われたスクラムのイベント「Regional SCRUM GATHERING Tokyo 2017」では、同社でモバイルアプリケーションの開発チームを担当する武市大志が登壇。内製化やアジャイル開発を実現するために改革と改善を繰り返してきた背景と事情を詳しく

    140年の歴史を持つ日本経済新聞社が、日経電子版アプリで内製化とアジャイル開発に挑戦した理由と現実、そして課題とは(前編)
    umakoya
    umakoya 2017/01/18
    古い会社での体制づくりとして非常に参考になる。でも深津さん、伊藤さんをアサインして社内に開発10人抱えるってどんだけ予算があったんだろ。
  • 【天皇陛下の譲位】新元号は平成31年元日から 皇室会議を経て閣議決定へ 法案提出は今年5月連休明け(1/2ページ)

    天皇陛下が在位30年を節目として譲位を希望されていることを受け、政府は、平成31(2019)年1月1日(元日)に皇太子さまの天皇即位に伴う儀式を行い、同日から新元号とする方向で検討に入った。国民生活への影響を最小限とするには元日の譲位が望ましいと判断した。譲位に伴う関連法案は、有識者会議の報告と衆参両院の論議を踏まえ、5月上旬にも国会に提出する見通し。譲位は「一代限り」として皇室典範改正は最小限にとどめる方向で検討を進める。 複数の政府関係者が明らかにした。譲位の日時に関しては「○年以内に政令で定める」として法案に明記せず、皇室会議を経て閣議決定する方針。 具体的には、平成31年元日、国事行為である「剣璽等承継の儀」(三種の神器等引き継ぎ)と「即位後朝見の儀」(三権の長らの初拝謁)を宮中で行い、官房長官が速やかに新元号を発表する方向で検討している。 皇位継承に伴う重要儀礼である大嘗祭は、準

    【天皇陛下の譲位】新元号は平成31年元日から 皇室会議を経て閣議決定へ 法案提出は今年5月連休明け(1/2ページ)
    umakoya
    umakoya 2017/01/10
    1月1日からでキリが良い反面、プログラムの動作確認のため大晦日出勤!?
  • N予備校 - あなたの学びに答えます

    お知らせ 2023.06.302022年度の合格体験記ページ 第二弾を公開しました。 2023.05.252022年度の合格体験記ページを公開しました。 2023.01.202022年度 IT企業内定体験記を公開しました。 2022.10.11講師紹介に高松和也先生、吉永豊文先生を追加しました。 2022.06.302021年度の合格体験記ページ 第二弾を公開しました。 2022.06.082021年度の合格体験記ページを公開しました。 2022.03.22大学受験講座の 2022年度 コース・カリキュラム・授業一覧を更新しました。 2021.08.272021年度 IT企業内定体験記を公開しました。 2021.05.282020年度の合格体験記ページを公開しました。 2021.03.24VR学習の情報を掲載しました。 2021.03.24動画クリエイター講座を公開しました。 2021.0

    N予備校 - あなたの学びに答えます
    umakoya
    umakoya 2016/12/01
    月額1000円のプログラミングコース。実践的な内容が多そう。最新の技術に追いつくのに良いかも。
  • 自業自得の DDoS 攻撃から身を守るには : CRE が現場で学んだこと

    Google Cloud Platform (Google App Engine, Compute Engine, BigQuery や Container Engine など)の情報の日公式ブログ

    自業自得の DDoS 攻撃から身を守るには : CRE が現場で学んだこと
    umakoya
    umakoya 2016/11/18
    サーバに少しでも遅延やダウンタイムが発生すると一気に負荷につながる件。単純にユーザーがイラついてF5連打でもしてるのかと思ってたけどリトライが鍵か。ようやく理解できた。
  • 文字コード考え方から理解するUnicodeとUTF-8の違い | ギークを目指して

    UnicodeとUTF-8の違いを理解していない方が結構居るようなので、文字コードの考え方を元に解説してみようと思う。 文字コードとは何か? 文字コードとは、コンピュータ上で文字を扱うために、文字に対して割り当てられた数値のことであり、文字と数値の対応付けと呼べる。 この対応付けの種類は沢山あって、Shift-JISであったり、UTF-8であったりする。 以上!と言いたいけど、文字コードはこんなに単純ではない。文字コードを複雑にする要素は沢山あるが、今回の記事ではUnicodeとUTF-8の違いに焦点を絞って解説してみたいと思う。 文字コードの構成要素 文字コードの世界は以下の2つの要素で構成されている。 この違いを意識しておかないと混乱を招くだろう。 (1).文字集合 – 表現したい文字の範囲(”あ”、”い”・・・といった文字の集合体) (2).符号化方式 – 文字集合を構成する個々の文

    文字コード考え方から理解するUnicodeとUTF-8の違い | ギークを目指して
    umakoya
    umakoya 2016/10/14
    UnicodeとUTF-8とUTF-16の違いを調べてて行き着いた。それでも表面的にしか理解できていない。「エンディアン」でパンクした。「BOM」は数年に1回トラブルの原因で出会う。