コンテンツにスキップ

A.7.13 装置の保守

項目内容
改訂日2024.04.01
適用範囲全社・全従業員
管理策番号A.7.13
分類物理的管理策

装置は、情報の可用性及び完全性を継続的に確保するために、正しく保守しなければならない。

装置の不具合による情報の消失又は損傷を防止するため。

装置の保守には、以下を含める必要がある。

  • 製造者の推奨に従った保守
  • 認可された保守要員のみによる実施
  • 保守記録の保管
  • 保守前後のセキュリティ確認
種類内容頻度
予防保守定期点検、部品交換計画的
是正保守故障修理随時
適応保守環境変化への対応必要時
ステップ内容
計画保守計画の策定
準備データバックアップ、機密情報の保護
実施認可された要員による保守
確認動作確認、セキュリティ確認
記録必要に応じて保守の記録を残す
項目内容
身元確認保守要員の身元確認
監督作業中の監督
アクセス制限必要最小限のアクセス
機密保護機密情報へのアクセス防止

当社では、IT機器の保守はシステム管理者(CTO)が管理している。クラウドサービスの保守はサービス提供者が実施している。

    1. IT基盤運用管理