情報セキュリティ・運用に関する質問
- 脅威インテリジェンスへの対応事例としてどのような取り組みがありますか?
- クラウドサービスの利用規約の定期確認において、どのような点を考慮すればよいですか?
- ソフトウェアライセンスの管理について、一般的にどのような方法がとられていますか?
- ソフトウェアライセンスの管理方法をルールに明記しておくことは必要ですか?
- 利用するクラウドサービスの準拠法が外国法である場合の注意事項はありますか?
- IPA「Security Action」の宣言は、一般的にどの程度の効果がありますか?
- 兼業メンバーが、貸与した端末で兼業している業務も行う場合に留意すべき点はありますか?
- 生成AIの利用を進めるうえでどのような取り組みを行うとよいですか?
- 供給者(委託先)管理において、セキュリティアンケートを取得することは必須ですか?
- 電話のコールトラッキングサービスを利用している場合、自組織と当該サービスはどのような関係性となりますか?
- クラウドサービスのトライアル終了後、クラウドサービス事業者側でのデータの削除に関する証跏は、メールでの削除完了連絡(担当者名や日時を記載)で問題ないですか?
- PCをオフィスに置いて帰宅する運用において、共用ロッカーなどに個人ごとの置き場を作成し、施錠しない形で管理するなどの運用方法は問題ないですか?
- 会社貸与の備品について、貸与・返却履歴の記録を取得すべきもの、取得不要なものの基準はありますか?
- 個人で利用するSNSの業務利用について、過去経緯から即座の禁止は難しいが、新規の使用は禁止したい場合に考えられる対応方法はありますか?
- 一部開発業務を委託する場合の留意事項はありますか?
- 生成AIを利用する際、また利用のためのルールを作成する際に参考となる情報はありますか?
- 生成AIの利用についてルール化する際のポイントはありますか?
- ICT-BCPの観点で維持・継続のための目標設定を行う場合、どのようなプロセス、考慮事項のもとに設定すればよいですか?
- クラウドストレージの利用において、別途バックアップを取得する場合どのような対応が考えられますか?
- 清掃業者が定期清掃のために執務エリア内に入室する場合でも、都度入退室記録を取得する必要はありますか?
- クリアデスクを行うにあたり、デスク上に置いておいて良いものはどのようなものですか?
- パスワードの文字列は何文字以上で、どのような文字や記号を用いるのが望ましいですか?
- クラウドサービスのアクセス権限は異動時だけでなく、定期的に棚卸しを行う必要がありますか?
- USBなどの外部記憶媒体は使わない方がよいですか?
- 業務利用するPCを帰宅や外出などで社外に持ち出す場合の望ましい対応は何ですか?
- 社内で業務利用しているPCのOSが新旧入り混じっている状態で運用していく上で気を付けるべきことは何ですか?
- 利用しているサービスや設備にぜい弱性があるかどうか調べる方法はありますか?
- 誤送信インシデントの再発防止策はどのように文書化すればよいですか?
- 誤送信で個人情報が漏えいした場合、個人情報保護委員会への報告は必要ですか?
- 誤送信を防ぐための具体的な対策にはどのようなものがありますか?