RSS

セコムの静脈認証による入退室管理について

当社は、入退室に関しまして「セコムの静脈認証」により管理しております。

社員および派遣社員、業務委託社員、清掃業者。
さらには、よく居らっしゃる会計事務所の方を、このシステムに登録しています。

登録は、認証の登録用紙等を用い、登録瑞ソを行っております。

この場合、物理的・環境的管理規程に属すると考えているのですが…

アクセス管理規程内にある指紋認証というのは、あくまでPC上ということでよろしいでしょうか?

また、当社は特に社員証なるものは発行していません。
来客の方にも「GUEST」などの札は渡していません。
そのため、社員と一般の方の区別は、第三者から見るとわかりづらいのが現状です。

このような現状に対して、もし変更の必要があるのであれば、どのような措置があるのかを考えていただけないでしょうか?

よろしくお願い致します。

物理的・環境的管理規程に属します。
アクセス管理規程内にある指紋認証というのは、PC、サーバー、経理ソフト(勘定奉行など)を使用して個人情報をアクセスする機器に、ログインするための指紋認証(例えば...PC搭載の指紋認証機能や各メーカーが販売している外付けの指紋認証リーダーなど)のことを言っています。

まず、御社ではフロアー内への入退出管理はセコムの静脈認証により実施されており問題はありませんが、第三者がフロアー内に入室した後の移動などについてのセキュリティ管理は不十分ではないかと思われます。

第三者がフロアー内を悪意を持ち意図的に徘徊し、個人情報を盗み見、窃盗、破壊する可能性も考えられますので、フロアー内で第三者と社員が識別できるセキュリティ対策が必要になります。
(例えば...物理的・環境的管理規程でも記述しております、ゲストカードなどの着用の義務など)

社員証などでは無くても結構ですので、フロアー内で社員と第三者が見た目で識別できるような対策が必要です。
(例えば...社員は緑色のループクリップを着用する。第三者は赤色のループクリップを着用する。など)
※ループクリップに中は、社員証でなくても名刺などでも結構です。

長々と書きましたが、要は誰が見てもその人が御社の社員であるか否かが識別(判断)できるようになっていればOKと言うことです。

お世話になります。
A15.3で要求されているシステム監査についてお尋ねします。
対応は、システム監査を要求される場合の対応と理解すればよいのでしょうか?
要求する相手は…

通信・運用管理規程
P2 2.2 変更の管理
下の(2)に 「影響範囲、リスク評価を行う。」  とありますが、
この部分は「運用申請書」のリスク評価表の部分のことを言っているので…

資産価値の算出方法がよくわからないので教えてほしいのですが、いくつか方法があるのでしょうか?
機密性、完全性、可用性 を足した物が 資産価値になるのでしょうか??
正…

ISMSサンプル集、活用させていただいています。
ありがとうございます。
教えていただきたいのですが、「教育・研修管理規程」に「3 雇用期間中(A.8.2)」および「3.1 経営陣の責任(A.8.2.1)」の定め…

メールサーバーのログについて質問があります。
ログは、会社で保存しなければ不味いのでしょうか?
ログを見るだけで、見ていますという形にしたら駄目でしょうか?
理…

一般社員向けの個人情報保護に関する教育は、市販されているテキストで全体を教育すれば、年に1回でも大丈夫ですか?
たとえば、JISAなどで販売されているテキストを使…

社内のデータの管理について質問です。
自社でメールサーバーを設置せず、Gmail等の企業向けのサービスを使う場合、またデータ保存等にレンタルサーバーを使う場合などは、デー…

台帳をデータのみで管理する場合は、検印は電子印で良いのでしょうか?

電子印使用時のアクセス権限が設定されているのであれば
電子印でも問題はありません。
例え…

質問ですが、内部からの情報漏洩の疑いがあった場合に、当該社員のPCを不在時にチェックしたり、ログ監視ツールでメールの検閲をする行為は法的に問題あるのでしょうか。…

先日は、どうぞありがとうございました。
またまた質問があります。
他の社員から、「預託」と「委託」とはどう違うのか、質問がありました。
ちなみに、「受託」とは…?…

PAGE TOP