コンテンツにスキップ

A.8.4 ソースコードへのアクセス

項目内容
改訂日2024.04.01
適用範囲全社・全従業員
管理策番号A.8.4
分類技術的管理策

ソースコード、開発ツール及びソフトウェアライブラリへの読取り及び書込みアクセスは、適切に管理しなければならない。

ソースコードへの認可されていない機能の導入及び意図しない変更を防止するため。

ソースコードへのアクセス管理には、以下を含める必要がある。

  • アクセス権の制限
  • バージョン管理システムの使用
  • 変更の追跡
  • コードレビュー
対象制御方法
ソースコードリポジトリ認証、認可、ログ記録
開発環境アクセス制限、分離
ビルドシステム認可された者のみ
本番環境開発者のアクセス制限
項目内容
リポジトリGit等の使用
ブランチ管理開発、テスト、本番の分離
コミット変更内容の記録
マージレビュー後のマージ
  • ソースコードの暗号化保存
  • アクセスログの記録
  • 定期的なアクセス権レビュー
  • 退職者のアクセス権即時削除

当社では、ソースコードはGitHubで管理し、アクセス権限を適切に設定している。本番環境へのデプロイ権限は限定された担当者のみに付与している。

    1. システム開発及び保守
    1. アクセス制御及び認証