>>903
そうやねん。

いちおう、システム的には、データモデリングに使うER図が
いろいろ書かれてるのは出て来るんだけど、

すごく一般的なモデリング例の話でしかなくて
レーダー(rader)とか、火器管制系(fire-control)とか、
そういう具体的な単語を検索しても、そういう話はいっさい出てきてない

もっと抽象的なレベルで、こういうことを書きましょうという共通認識みたいな文書
それで戦闘機が作れるかというとそういう話ではなく
もともと戦闘機を作れる人たちが、みんなで同じルールで開発するために
規約を作りましょう、という内容だった

なんちゅうか、「ハッカーの侵入に対する防御をしろ」という仕事があったとして。

日本がやってんのは、個々の具体的なノウハウで、
「ファイアウォールをこうたてて、 ネットワークはこう設定して、
 プログラムではこういうエスケープ処理に気を付けて、
 端末にはこういうセキュリティソフトを入れて、
 人の教育にはこういうテキストを使って、たまに抜き打ちで訓練して」
みたいのを実証試作してきて、具体的なモノがあると言ってるわけだけど、

PYRAMIDで書かれているのは、
「対策をして、その対策手法を導入して、
 導入後のチェックや評価をして、それをフィードバックして見直しましょう」
というPDCAサイクルの話をしてるようなもんで。

PDCAサイクルの一般論の話は、それはそれで結構なんだけど、
じゃあ君、ハッカーと対決して防御できんの? という。