コンテンツにスキップ

A.8.2 特権的アクセス権

項目内容
改訂日2024.04.01
適用範囲全社・全従業員
管理策番号A.8.2
分類技術的管理策

特権的アクセス権の割当て及び利用は、制限し、管理しなければならない。

特権的アクセス権の認可されていない使用による損害を防止するため。

特権的アクセス権の管理には、以下を含める必要がある。

  • 特権アカウントの特定
  • 最小権限の原則の適用
  • 使用の監視と記録
  • 定期的なレビュー
種類
システム管理者root、Administrator
データベース管理者DBA、sa
ネットワーク管理者ネットワーク機器の管理者
アプリケーション管理者アプリの管理者権限
対策内容
最小権限必要最小限の権限のみ付与
分離通常業務と特権業務の分離
認証強化多要素認証の適用
監視特権操作のログ記録
レビュー定期的な権限レビュー
  • 特権アカウントは必要な場合のみ使用
  • 通常業務には一般アカウントを使用
  • 特権操作は記録・監視される
  • 特権アカウントの共有禁止

当社では、システムへのアクセスには情報セキュリティ責任者の承認を得た上で、最小権限の原則に基づいてアクセス権限を付与している。特権アクセスは必要最小限に制限している。

    1. アクセス制御及び認証