コンテンツにスキップ

A.8.33 試験情報

項目内容
改訂日2024.04.01
適用範囲全社・全従業員
管理策番号A.8.33
分類技術的管理策

試験情報は、適切に選定し、保護し、管理しなければならない。

試験活動の妥当性及び試験情報の保護を確実にするため。

試験情報の管理には、以下を含める必要がある。

  • 試験データの選定
  • 本番データの保護
  • 試験データの管理
  • 試験後のデータ処理
種類説明
合成データ人工的に生成したデータ
マスクデータ本番データをマスキング
サンプルデータ本番データの一部
本番データ実際の本番データ
対策内容
マスキング個人情報等のマスキング
匿名化個人を特定できないよう加工
アクセス制御試験データへのアクセス制限
削除試験後のデータ削除
項目内容
作成試験データの作成、準備
保管安全な保管
使用承認された目的での使用
廃棄試験後の適切な廃棄
  • 本番データの使用は最小限に
  • 個人情報を含むデータは必ずマスキング
  • 試験環境のセキュリティ確保
  • 試験データの漏洩防止

当社では、テストデータは本番データと分離して管理している。本番データをテストに使用する場合は、必要に応じてマスキングを実施している。

    1. システム開発及び保守