セキュリティ診断の進め方は、次のフローで判断されては如何でしょうか。
1.セキュリティ脅威の把握
どのようなリスクを含んでいるのか?インシデントが発生すると損害は!?
2.セキュリティ診断目的の設定
脅威を踏まえセキュリティ診断する目的を設定頂きます
3.問い合わせ
目的とセキュリティ対策のスケジュールについてお伺いできればご提案させて頂きます。
4.予算設定
セキュリティ診断の目的とWebアプリケーションにあったご提案をさせて頂きますので予算設定をして頂きます
5.セキュリティ診断実施
6.セキュリティ診断レポート
7.脆弱性対策
8.セキュリティ診断の定期実施の計画策定
9.セキュリティ診断の継続実施