グループ"B"の正体

/

Plan"B"

/

リスクアセスメント:

ハイリスクレベルとその他に分ける。

基準は一つは金。企業なら、それはローカル部門、担当者レベル、個人で担保できる程度なら、せいぜい100万円程度か。

個人なら、ポイ活で一喜一憂するレベル。もっとも、ポイントとかマイレージとか言っても数千、数万のこともあれば、たかがポイ活とも言えないね。PONTAポイントで払う時に3千円以上は正しい利用者かレジで確認するそうだから、その辺が線引きになるのかな。

/

情報漏洩時の想定被害額

HIGHレベル:グループ"B"

マネー関係

  1. 銀行
  2. 証券会社
  3. クレカ会社
  4. 保険

キー/アカウント関係

  1. アカウントサービス

健康とプライバシー関係

  1. 医療メディカル
/

LOWレベル:グループ"A"

その他すべて

/

このような台帳は分けると抜け漏れが出る。AレポートにはBレポートも項目としては包含させてないといけない。中身は不要。

/

ファイル:場所:鍵:備考

  • 口座台帳B:ローカル:マスター鍵:BKはUSB
  • 口座台帳A:クラウド:内部アカウント:Bを含む
  • 鍵台帳B:ローカル:マスター鍵:BKはUSB
  • 鍵台帳A:クラウド:内部アカウント:Bを含まない

/

過去 30 日間

過去 1 年間

Masumi

人気の投稿