/
Plan"B"
/
リスクアセスメント:
ハイリスクレベルとその他に分ける。
基準は一つは金。企業なら、それはローカル部門、担当者レベル、個人で担保できる程度なら、せいぜい100万円程度か。
個人なら、ポイ活で一喜一憂するレベル。もっとも、ポイントとかマイレージとか言っても数千、数万のこともあれば、たかがポイ活とも言えないね。PONTAポイントで払う時に3千円以上は正しい利用者かレジで確認するそうだから、その辺が線引きになるのかな。
/
情報漏洩時の想定被害額
HIGHレベル:グループ"B"
マネー関係
- 銀行
- 証券会社
- クレカ会社
- 保険
キー/アカウント関係
- アカウントサービス
健康とプライバシー関係
- 医療メディカル
/
LOWレベル:グループ"A"
その他すべて
/
このような台帳は分けると抜け漏れが出る。AレポートにはBレポートも項目としては包含させてないといけない。中身は不要。
/
ファイル:場所:鍵:備考
- 口座台帳B:ローカル:マスター鍵:BKはUSB
- 口座台帳A:クラウド:内部アカウント:Bを含む
- 鍵台帳B:ローカル:マスター鍵:BKはUSB
- 鍵台帳A:クラウド:内部アカウント:Bを含まない
/