セキュリティポリシー実装のガイドライン(1)
情報システムアクセス規制
物理アクセス
コンピュータ
□
すべてのサーバーは鍵のかかる部屋に
入っている
か
□
不要なサービスが
起動
していないか
□
コンピューターを起動するのにキーが
必要
か
□
コンピューターを起動するのにパスワードが
必要
か
□
サーバーをオペレーションするコンソールに
鍵
がかかるか
□
外付けハードディスク装置・テープドライブ装置・プリンタ装置は
鍵のかかる部屋
にあるか
□
鍵のかからない部屋のコンピューターに取り外し可能メディアが
インストール
されていないか
□
鍵のかからない部屋のコンピューターのローカルディスクに重要な情報を
保存
していないか
□
隣接する従業員のコンソール内容が
見えて
いないか
□
プリンタ出力を可読可能な形で
破棄
していないか
※ ディスクレスワークステーションの運用も考慮すること。
ネットワーク
□
すべてのネットワークデバイスは鍵のかかる部屋に
入って
いるか
□
組織内のケーブルに流れる信号は
暗号化
されているか
□
組織間のケーブルに流れる信号は
暗号化
されているか(通信事業者提供の通信網)
ダイアルアップメディア(RAS・モデムなど)
□
RASに着信する電話番号を必要とする者のみに示しているか・電話帳には
記載
していないか
□
RASに着信する電話番号は組織で使用する電話やFaxなど他の電話番号と
連続
していないか
□
RASに着信する電話番号は組織で使用する電話やFaxなど他の電話番号と局番が
異なって
いるか
□
RASへの着信は何コールで
オンフック
するか(一回でオンフックしてはいけない)
オフラインメディア
□
バックアップテープ・ソーステープ・外付けハードディスク・文書記録は鍵のかかる部屋に
保管
されているか
□
バックアップテープ・ソーステープ・外付けハードディスク・文書記録は暗号化されて
保管
されているか
コンピューターシステムへの供給資源および環境
□
サーバールームの電源は
無停電化
されているか
□
コンピューター機器の電源ケーブルは通常触れられないところに隠され、足を引っ掛けたりして誤って抜けることは
無い
か
□
コンピューター近くで
喫煙
していないか
|
← 戻る
|
TOP →
|
次へ →
|