Helper CTO シリーズ 09|システム健診では何を見ているのか:コード、データベース、デプロイ、セキュリティの 4 領域

技術共有
Author
恩梯科技
2026-09-26 6 回閲覧 5 分鐘閱讀
Helper CTO シリーズ 09|システム健診では何を見ているのか:コード、データベース、デプロイ、セキュリティの 4 領域

「健診では結局何を見ているんですか。見た結果、作り直すべきだと言われませんか」。2 つめの問いから先に答えます。作り直しを勧めるかどうかは見てみないとわかりませんが、3 つの結論のうち「作り直しを勧める」は実はいちばん少ないパターンです。こう聞かれるのは、知らない相手にコードを見せること自体にリスクがあるからです。もし見た結果「これはもう手遅れです、うちで作り直しましょう」の一言だけだったら、費用を払った意味がありません。用心深いわけではなく、私たちが何を見るのか、事前に誰も教えてくれなかっただけです。以下の 4 つの領域が、健診の内容のすべてです。

なぜ見る前に見積もりを出さないのか

同じ「ウェブサイト」と呼ばれていても、引き継いだ後に毎月かかる手間は何倍も違います。

  • バックアップがあり、ドキュメントがあり、デプロイをやり直せるものは、たいてい見ているだけで済みます。
  • 圧縮ファイル 1 つだけで、パスワードが前任エンジニアの頭の中にしかないものは、変更のたびに掘り起こす作業が必要です。
  • 見ずに見積もる場合:高すぎれば御社が損をし、安すぎれば私たちが途中で投げ出したくなり、結局は御社が損をすることになります。

だからこそ健診は協業の前に必ず通る第一歩です。健診なしに見積もりを求める依頼は受けていません。

健診はどう進むか、御社は何を準備すべきか

全体の流れは長くなく、御社にお願いすることは想像より少ないです。

段階私たちがやること御社に準備していただくこと
事前システムの種類と範囲を確認し、健診費用を見積もるシステムがどこで動いているか、おおよその機能
60 分のオンラインミーティング一緒にコードを確認し、現状と課題を伺うコードを見せていただくだけで、本番環境のアカウント情報は不要
ミーティング後 3~5 営業日4 つの領域をひとつずつ確認特にやることはなく、レポートを待つだけ
納品1 ページのレポートと 3 通りの結論のいずれか確認したうえで協業するかどうか判断

費用はシステムの規模に応じて見積もり、契約の縛りはありません。レポートは御社のものであり、それを持って他社に相談していただいても構いません。

領域一・二:コードは読める状態か、データは移せるか

コードは書き方の良し悪しを採点しているのではなく、「引き継ぐ人が変更を始められるまでどれくらいかかるか」を判断しています。

  • 変更履歴があるか、誰がいつ何を変更したか確認できるか。
  • 構造に規則性があるか。同じ種類のものがまとまっていて、1 つの機能は 1 か所を直せば済むか。
  • 使われている技術がまだ保守されているか、脆弱性への対応が続いているか。

データベースはコードよりも厳しく見ます。プログラムは書き直せますが、データはやり直せないからです。

  • 定期的な自動バックアップがあるか、バックアップがサーバー以外の場所に保存されているか。
  • 項目名に意味があるか、同じ種類のデータが 1 か所にしか存在しないか。
  • 機密データが保護されているか。パスワードが不可逆な形で保存されているか、データベースがインターネット全体に公開されていないか。

エンジニアが辞めたばかりの場合、この 2 つが最大の疑問符になりがちです。エンジニア退職後に先に取り戻すべき 12 項目という記事のリストは、健診前に揃えておくとよい材料そのものです。

領域三・四:デプロイはやり直せるか、扉は閉まっているか

デプロイとは、エンジニアのパソコンから本番サーバーにプログラムを移す作業です。このプロセスをやり直せるかどうかが、システムが壊れたときに救えるかどうかを左右します。

  • 手順が文書化されているか。特定の人の頭の中にしかないものは、存在しないのと同じとみなします。
  • 失敗したとき、数分以内に前のバージョンに戻せるか。
  • サーバーがまるごと消えても、コード・設定ファイル・バックアップから再構築できるか。

セキュリティについては侵入テストではなく、攻撃をシミュレートすることもしません。最も基本的で、最も結果が重大な 3 つの扉だけを確認します。

  • 権限が分かれているか。画面に表示されないだけでは不十分で、バックエンドでチェックされていて初めて合格です。
  • 鍵がコードに直書きされていないか、リポジトリに入ったことがないか。入っていれば漏洩済みとみなします。
  • セキュリティ更新がいつ止まっているか、既知の脆弱性が放置されていないか。

引き継ぎ後の運用の進め方はシステム保守引き継ぎガイドという記事に詳しくまとめています。健診のこの部分では「引き継ぎに必要な材料が存在するかどうか」を確認します。

納品されるもの:1 ページのレポートと 3 通りの結論のいずれか

レポートを 1 ページに抑えているのは意図的なものです。経営者が最後まで読み切れ、一文一文が結論につながり、専門用語の羅列にならないようにするためです。内容は 4 つの領域それぞれの状況、最優先で対応すべき 3 つのこと、そして次の 3 通りの結論のいずれかです。

  • そのまま引き継げる:基礎ができているため、基本保守からすぐに見始められます。
  • 先に整理してから引き継ぐ:コード自体は問題ないものの、バックアップ・デプロイ・セキュリティに不足があり、正常に稼働できる状態まで先に補う必要があります。この部分は状況に応じて別途見積もります。
  • 作り直しを勧める:率直にお伝えし、作り直す際に必ず残すべきものもお伝えします。判断のロジックは残すか作り直すかを決める 4 つの判断点という記事にまとめています。

Nerdtechnic(恩梯科技)が健診を行う際の 3 つの原則

  • 本番環境には触れません。コードを見せていただくだけでよく、本番環境のアカウント情報は不要です。
  • 契約の縛りなし、答えを先に決めない:私たちが受けるのは長期的な関係であり、作り直しへ誘導する動機がありません。
  • 見てから見積もる:協業開始後は基本保守が NT$6,000/月から、月ごとに請求で止めたいときにいつでも止められます。

まず状況を正しく把握してから、お金の話をする。この順番は御社にとっても私たちにとっても公平です。

健診は、私たちが Helper CTO としてどんなシステムを引き継ぐ場合でも最初のステップです。会社の技術責任者のような存在でありながら御社の社員ではなく、しっかり見たうえで初めて引き継ぎ・保守・改善の話をします。健診全体は 60 分のオンラインミーティングで、コードを見せていただくだけでよく、本番環境のアカウント情報は不要です。3~5 営業日以内に、読んですぐわかる 1 ページのレポートをお渡しします。御社のシステムがこの 4 つの領域でそれぞれどんな状態か知りたい方は、まずはこちらからどうぞ:Helper CTO:システム保守プラン。

これらの手法を自社に導入したいですか?

Helper CTO とは:システムの責任者を外に持つ
LINEで相談する

私たちは案件数を追いません。

深く取り組む価値のある、少数の企業と長期的な関係を築きます。

システム健診を予約

サポートが必要ですか?

ここをクリックしてお問い合わせください!