Skip to content

リスクアセスメント

更新日:2025/04/30

現在のレベルが「高」の場合に対応が必要

リスク資産名可能性(現在)影響度(現在)レベル(現在)調整理由
IAM設定不備によるAWS不正アクセスAWSIAMロール制限・監査ログ・MFA導入済
アカウント乗っ取り・誤送信による情報漏洩Google Workspace定期的アクセス棚卸
社員情報の誤入力・漏洩freee承認制+アクセス制御強化
契約書の誤送信・改ざんクラウドリーガル利用者制限
エラーログに機密情報が含まれるSentryフィルタリング導入・権限管理
Notionの外部共有ミスNotion外部共有制限設定済+操作ログ確認
Slack上の誤送信Slack誤送信防止ガイド+限定チャンネル化
ChatWorkでの誤送信ChatWork限定的な利用・社内教育実施
タスクや仕様情報の漏洩Linearアクセス権限レビュー済
デザインファイルに未公開情報が含まれるFigma外部リンク使用制限済・プロジェクト毎にアクセス分離
Canvaの共有資料の漏洩Canva共有管理の統一・限定使用
応募者情報の漏洩Wantedly閲覧制限
HP/LPの改ざんや誤掲載Studioデプロイ権限制限済

社外秘 — 審査員への共有時のみ公開