ISMSの管理策の観点で見た場合、管理方法について明確に施錠などが求められるわけではないため、必ずしも不適合であるとは言い切れません。
ただし、それぞれが他者のPCにアクセスできてしまうことによる内部不正等のリスクは残存するため、当該リスクの管理、低減を実施することを推奨いたします。
内部不正への対策の一例としては、PCのハードディスクの暗号化、個別で施錠可能な管理方法の導入、監視カメラによる当該箇所の監視などの施策が考えられます。
ISMSの管理策の観点で見た場合、管理方法について明確に施錠などが求められるわけではないため、必ずしも不適合であるとは言い切れません。
ただし、それぞれが他者のPCにアクセスできてしまうことによる内部不正等のリスクは残存するため、当該リスクの管理、低減を実施することを推奨いたします。
内部不正への対策の一例としては、PCのハードディスクの暗号化、個別で施錠可能な管理方法の導入、監視カメラによる当該箇所の監視などの施策が考えられます。