RSS

リスクアセスメント管理規程の「8 附属資料(分類コード表)」記載について

「リスクアセスメント管理規程」の記載について教えてください。
「8 附属資料(分類コード表)」へ下記のような記載があります。
※1 ソフト(プログラム)は電子データになっているものとして考えています。CDなどからPCインストールされたもの。
※2 情報資産欄の記憶媒体はソフトウェアなどが入っているものも含めています。
分類コード表に記憶媒体が、保管形態欄と設置・保管場所欄の2種類存在しますが、違い・使い分けはどのように想定されているでしょうか?
「3.1 情報資産の洗い出し」の分類(ハードウェア)の資産例には記憶媒体(FD、CD等)と記載がありますので、分類コードを参照するまで、市販ソフトウェアのCD媒体はハードウェアの分類になると考えておりました。

また、「※2 情報資産欄の記憶媒体は…」とありますが、情報資産欄が存在しませんが、
「※2 設置・保管場所欄の記憶媒体は…」が正しいのでしょうか?
「※2 保管形態欄の記憶媒体は…」が正しいのでしょうか?

以上、よろしくお願いします。


まず、記憶媒体の保管形態欄と設置・保管場所欄の使い分け・考え方ですが、以下の様な違い・使い分けで考えております。

◆保管形態欄での記述
種別としてハードウェアに分類される資産(物)そのものを意味しています。
※資産としての記憶媒体を意味。

◆設置・保管場所欄での記述
電子データなどの保管場所・格納場所としての場所を意味しています。
※保管場所としての記憶媒体を意味。 
なお、記憶媒体以外でもサーバなども上記と同じ違い・使い分けとして保管形態欄と設置・保管場所欄の両方に存在させています。

なお、”保管形態欄”と記述しているために分かり辛くなっているかと思いますが、”保管形態欄”を、”資産をグループ化したグループ種別名”として、置き換えて考えられると分かり易くなるかと思います。

ちなみに、市販ソフトのCD媒体はハードウェアの分類の考え方であっています。
空のCDを考えた場合は、資産としてハードウェアにも該当し、また、電子データなどの保管場所にも該当します。

「※2 情報資産欄の記憶媒体は…」の記述は誤字です。
正しくは”情報資産欄”では無く、”保管形態欄”になります。
記憶媒体には空CDだけでは無く市販ソフトウェアのCD媒体も含むことの補足文です。

「リスクアセスメント管理規程の「8 附属資料(分類コード表)」記載について」
上記の質問の続きです。
同じ資産でも保管形態や設置・保管場所が異なれば別々に洗い出す…

「リスクアセスメント管理規程」の記載について教えてください。
「8 附属資料(分類コード表)」へ下記のような記載があります。
※1 ソフト(プログラム)は電子データに…

研修後の力量評価記録は必須項目として必要なのでしょうか?
(要求事項を見る限りは担当者ごとの役割と権限が明確になっていれば問題ないのではないかと思うのですが・・…

お世話になっております。
表題の件ですが、管理の範囲について規定はありますでしょうか。
いただいている表では、PC、メール、サーバーのアカウント名とパスワードが…

お世話になります。
先日はセミナーありがとうございました。
その際、確認させて頂いた件について、再度確認したい事がございます。
恐れ入りますが、ご確認お願い致し…

内部監査チェックリストを作成しておりますが以下の点が不明なため、確認をさせていただきたくお願いします。
個別内部監査プログラムにおいて3.4(実施及び運用)とあるのは…

規程類はほぼ作成済みなのですが、力量認定要件表の作成のタイミングというのはPM構築ガイド.pdfの項目で言うとどこにあたるのでしょうか?
また、力量評価表は力量認定要件表の…

当社の入居するオフィスビルはオートロック設備があり、部外者は許可した者以外立ち入ることが出来なくなっております。
現在、社員も5名以下と少なく、部外者と社員の識…

「B14-D01 個人情報収集管理台帳」等に絡んで、弊社では客先に訪問せず、通信回線を用いて客先に接続し、保守を行ったりしております。
この場合、個人情報は相手先にあります。必…

「B10 物理的・環境的管理規程」の「7.1装置の設置場所及び保護」に絡んで、ノートパソコンの社内での時間外の保管方法として、1台の大きなキャビネットを購入し、最初の入室者が…

PAGE TOP