本文へスキップ

当社の運用方法

会社の運営に使っているのは、当社が販売する製品です。

当社の帳簿、仕様書、部品表およびSBOM、商業記録、電子メールはすべて、当社が作成し運用するシステム上で稼働しています。当社が販売するすべてのプラットフォームは、まず当社自身を稼働させているため、帳簿の一式を壊すようなリリースは、最初に当社の帳簿を壊すことになります。

本番データベース。それぞれが1つのサービスによって所有されています
22
データベースホスト
4
か国
3
分(管理対象フリートにおける最大の復旧ポイント)
5

比較

各関心事に使用するもの

これらの記録はそれぞれ当社が運用するシステム上にあるため、誤りがあった場合の責任は当社にあります。

各関心事、組織が通常それに対して外部から購入するもの、そしてRODMENAが運用するシステム
関心事通常、購入するもの当社が運用するシステム
帳簿会計サービスのサブスクリプションLedger
仕様書と変更管理ホスト型の課題トラッカートラッカー
部品表およびSBOMせいぜいスプレッドシート程度ですProvenance
商取引記録(CRM)会計とは別の営業サブスクリプションTrace
ドキュメントとランブックドキュメントサービスのサブスクリプションナレッジベース
会社のメールメールとオフィスソフトのサブスクリプションWebメール

上記のすべてのシステムは、それぞれ独自のデータベース上で構築、展開、運用されています。2026-09-09に確認済みです。

システム

6つのシステム

各システムは1つの関心事を担い、当社自身のIDサービスを通じてユーザーをサインインさせ、独自のデータベースを持ち、データをオープン形式でエクスポートします。

  • 帳簿

    Ledger

    資金、クレジット、在庫の複式簿記です。当社の帳簿を維持し、当社が販売しているのと同じサービスです。

    基盤
    Auth, PostgreSQL
    利用可能なデータ形式
    CSVおよびJSON

    Ledgerを開く Ledger製品ページ

  • 仕様書と変更管理

    トラッカー

    すべてのリポジトリへのすべての変更は、書面による仕様書とチケットで始まり、どのように検証したかの記録で終わります。

    基盤
    issuedb-cli + EARS, Identity
    利用可能なデータ形式
    JSON、および各リポジトリにコミットされたチケットデータベース

    トラッカーを開く

  • 部品表およびSBOM

    Provenance

    ハードウェアの資産台帳、当社が出荷するすべてのソフトウェアリリースのSBOM、およびその両方に対して追跡されるセキュリティ所見。

    基盤
    Auth, PostgreSQL
    利用可能なデータ形式
    CycloneDX、SPDX、VEX

    Provenanceを開く Provenance製品ページ サインインが必要

  • 商取引記録(CRM)

    Trace

    顧客関係と収益の記録であり、元帳と照合されます。

    基盤
    Ledger, Auth
    利用可能なデータ形式
    CSVとJSON

    Traceを開く Trace製品ページ サインインが必要

  • ドキュメントとランブック

    ナレッジベース

    当社の全環境にわたるすべてのプラットフォームのドキュメントです。どのサービスのランブックも、一人のエンジニアの頭の中だけにしか存在しないという状態にならないよう維持しています。

    基盤
    Auth, TokenGate
    利用可能なデータ形式
    MarkdownとJSON

    ナレッジベースを開く サインインが必要

  • 会社のメール

    Webメール

    自社のメールプラットフォーム上のメールボックスインターフェースであり、社内の通信は当社が運用するインフラストラクチャ上に留まります。

    基盤
    RODMENA Mail API, Identity
    利用可能なデータ形式
    IMAPとmbox

    Webメールを開く サインインが必要

内部

Provenance登録簿

Provenanceの4つの画面:ハードウェア資産登録簿、管理基準参照別に整理されたエビデンスパック、VEXの立場を記載した所見テーブル、コンポーネントエクスプローラー。

Provenanceの部品表(bill-of-materials)プラットフォームの4つの画面です。会社が保有するすべてのデバイスをその状態、管理者、暗号化状況とともに一覧表示する資産台帳。管理策の参照番号ごとに整理されたエビデンスエクスポートパックで、Cyber EssentialsおよびISO/IEC 27001:2022附属書Aのセクションがあり、それぞれが台帳で証明できる内容とできない内容を記載しています。深刻度別に脆弱性を一覧表示する所見テーブルで、CVSSスコア、影響を受けるコンポーネントとリリース、そのリリースがデプロイされているかどうか、およびそのVEX評価を示します。パッケージURLでコンポーネントを全環境から検索するコンポーネントエクスプローラー。
当社の部品表プラットフォームProvenanceの使用画面です。当社はエビデンスパックのためにこれを構築しました。発注者からリリースに含まれるコンポーネントや影響するアドバイザリを尋ねられたとき、当社はエクスポートで回答します。

構築か購入か

自社開発する理由

これらのシステムのほとんどでは、既製品を購入することはほとんど意味がありません。

  • すでに販売しています

    当社の帳簿を管理する台帳は、このサイトで提供する製品の1つです。同等のものを他社に支払って利用するのは不合理であり、自社で運用することで、各リリースが稼働中の帳簿一式に何をもたらすかを把握できます。

  • 当社自身のIT資産全体のための登録簿

    小規模なサプライヤーは、自社のIT資産全体にわたるコンポーネントインベントリとセキュリティ所見をCycloneDX、SPDX、VEXで購読できないため、当社はそのための登録簿を構築しました。

  • 標準的な基盤を使用しています

    上記のすべてはPostgreSQL, FreeBSD, Python, OpenID Connectと公的に信頼されたTLS上で動作します。当社はアプリケーション層を作成し、独自のデータベース、オペレーティングシステム、暗号技術は作成しません。

キーパーソンリスク

自社のシステムを運用する会社は、それを構築した人々が対応できない状況に対処しなければなりません。すべてのリポジトリには独自のランブックがあります。すべての変更には仕様と、どのように検証したかを記録するチケットがあります。データベースのマイグレーションは、それが管理するデータベース内に保存されるため、リストア後も残ります。リストアはエンドツーエンドでテストされ、全環境は公開されたトポロジーに記載されています。

どのように保護するか 契約終了の方法 トラストセンター

依存関係

各システムが何の上に構築されているか

各行は、関心事、それを処理するシステム、およびそれが動作する当社自身のカタログのプラットフォームを示します。

  1. 帳簿

    Ledger

    Auth, PostgreSQL

  2. 仕様書と変更管理

    トラッカー

    issuedb-cli + EARS, Identity

  3. 部品表およびSBOM

    Provenance

    Auth, PostgreSQL

  4. 商取引記録(CRM)

    Trace

    Ledger, Auth

  5. ドキュメントとランブック

    ナレッジベース

    Auth, TokenGate

  6. 会社のメール

    Webメール

    RODMENA Mail API, Identity

右側の列は当社自身の製品カタログに基づいています。当社が販売するプラットフォームは、請求、出荷、記録の保持に当社が依拠するものです。プラットフォームがどのように連携するかをご覧ください。

ウォークスルーのご予約

これらのシステムのいずれについてもご案内できます。また、調達パック用にトポロジー、ポリシー、ケイパビリティ・ステートメントをお送りできます。