NRI安全技術有限公司(以下簡稱NRI安全)今日宣布,於其「DevSecOps執行支援服務」系列中新增「DevSecOps成熟度評估與路線圖制定服務」(以下簡稱本服務),即日起正式提供。

開發加速與AI應用提升DevSecOps重要性

近年來,隨著軟體開發速度加快與雲端應用擴大,將資安措施提前整合至開發流程的「DevSecOps」日益重要。然而,專案規模越大,涉及的利害關係人、流程與系統越複雜,導致資安對策的優先順序排定與執行計畫制定變得困難。此外,生成式AI在軟體開發中的普及,也帶來程式碼正確性驗證、授權管理等新的注意事項。

本服務的主要提供流程與特色

針對上述課題,NRI安全將依據資安顧問的專業知識與最新威脅情資,盤點企業現有的開發流程、組織架構、運作模式與技術應用,分析並視覺化其DevSecOps成熟度。接著,明確化應實施的資安對策優先順序,並提出具備可行性的執行路線圖。此舉有助於開發團隊與經營層共識,促進資安重要性與必要措施的內部共識。

圖:DevSecOps實踐中的挑戰與本服務主要支援內容

本服務的主要提供流程如下:

1.開發專案相關訪談

為掌握企業或組織的DevSecOps成熟度,本服務參考OWASP提供的框架「DevSecOps Maturity Model(DSOMM)」[ii],系統性整理開發流程、組織架構與運作狀況。

2.現行DevSecOps成熟度分析與視覺化

根據訪談結果分析成熟度,並視覺化當前達成狀況。同時考量AI開發可能導致的弱點引入與授權管理風險,實際評估現有資安措施在開發流程中是否有效運作。

3.資安對策路線圖制定

資安顧問將從風險、影響程度與對策效益等角度,整理對策優先順序,提出明確的執行項目與順序的路線圖。

4.評估結果與路線圖的提出與報告

透過撰寫評估報告與高階主管摘要,並舉辦報告會議,促進開發部門內部理解,協助經營層快速決策。

此外,在路線圖制定後的執行階段,本服務亦可與「DevSecOps執行支援服務」各項支援方案結合,持續推動對策落實與DevSecOps體制扎根。

本服務詳情請見以下網站:

https://www.nri-secure.co.jp/service/consulting/devsecops

NRI安全未來也將持續提供多元的產品與服務,支援企業與組織的資訊安全對策,致力於在全球範圍內實現安全可靠的資訊系統環境與社會。

[i] DevSecOps:將「安全(Security)」融入開發(Development)與營運(Operations)協作的「DevOps」開發模式,旨在維持開發速度的同時確保資安。有關DevSecOps與成熟度評估的實施方式,可參考以下部落格說明:https://www.nri-secure.co.jp/blog/devsecops-road-map

[ii] OWASP DevSecOps Maturity Model(DSOMM):用於評估與改善軟體開發週期中資安措施整合與自動化程度的框架(成熟度模型)。詳情請見以下網站:https://owasp.org/www-project-devsecops-maturity-model/

【參考資訊】

相關研討會舉辦公告

NRI安全技術有限公司將舉辦「DevSecOps實務挑戰解決研討會」,說明導入與營運DevSecOps的課題與因應方法。

主辦單位:NRI安全技術有限公司

舉辦時間:2026年7月22日(三)13:00~14:00

舉辦方式:線上

參與費用:免費

講者:NRI安全技術有限公司 資安顧問 上野尊義、天野瑠

※研討會內容可能未經預告變更。詳情請見以下網站:https://www.nri-secure.co.jp/seminar/2026/0722devsecops

FACT BOX · 重點整理

  • 來源:PR TIMES
  • 分類:新品
  • 相關組織:OWASP
  • 原文日期2026年7月22日