コンテンツにスキップ

A.8.1 利用者エンドポイント機器

項目内容
改訂日2024.04.01
適用範囲全社・全従業員
管理策番号A.8.1
分類技術的管理策

エンドポイント機器に保存されている情報、エンドポイント機器で処理される情報又はエンドポイント機器を介してアクセス可能な情報は、保護しなければならない。

エンドポイント機器を介した情報への認可されていないアクセス、情報の消失又は盗難を防止するため。

エンドポイント機器のセキュリティには、以下を含める必要がある。

  • 機器の登録と管理
  • セキュリティ設定の適用
  • マルウェア対策
  • 暗号化
  • リモート管理
対策内容
認証強力なパスワード、生体認証
暗号化ディスク暗号化
マルウェア対策ウイルス対策ソフトの導入
パッチ管理OS・アプリケーションの更新
ファイアウォールパーソナルファイアウォールの有効化
機器追加対策
ノートPC盗難防止、リモートワイプ
スマートフォンMDM、アプリ制限
タブレットMDM、画面ロック
デスクトップPC物理的セキュリティ
  • セキュリティ設定の維持
  • 不審な動作の報告
  • 紛失・盗難時の即時報告
  • 私的利用の制限

当社では、BYODを含むエンドポイントデバイスのセキュリティ対策を定めている。画面ロックの設定、OSおよびソフトウェアの最新化、不審なソフトウェアのインストール禁止等を義務付けている。

    1. IT機器利用
    1. テレワークにおける対策