コンテンツにスキップ

A.8.19 運用システムに関わるソフトウェアの導入

項目内容
改訂日2024.04.01
適用範囲全社・全従業員
管理策番号A.8.19
分類技術的管理策

運用システムへのソフトウェアの導入をセキュリティを保って管理するための手順及び対策を実施しなければならない。

運用システムの完全性を確保し、技術的脆弱性の悪用を防止するため。

ソフトウェアの導入管理には、以下を含める必要がある。

  • 導入の承認プロセス
  • テスト環境での検証
  • 変更管理との連携
  • ロールバック手順
ステップ内容
申請ソフトウェア導入の申請
評価セキュリティ評価、互換性確認
承認管理者による承認
テストテスト環境での検証
導入本番環境への導入
確認動作確認、監視
項目確認内容
必要性業務上の必要性
ライセンス適切なライセンス
セキュリティ脆弱性、マルウェア
互換性既存システムとの互換性
サポートベンダーサポート
  • 未承認ソフトウェアの導入
  • 不正コピーソフトウェアの使用
  • 個人所有ソフトウェアの導入
  • P2Pソフトウェアの使用

当社では、承認されたソフトウェアのみを使用することを義務付けている。新規ソフトウェアの導入にはシステム管理者(CTO)の承認が必要である。

    1. IT機器利用