Skip to content

リスク対応計画

更新日:2025/04/30

判断リスク対応資産資産の主管組織期限担当者
対応実施IAMポリシーの最小権限設定、MFA強制、CloudTrailでの監査ログ有効化AWS開発チーム即時開発部
対応実施利用権限の定期的な見直しGoogle Workspace情報システムチーム即時管理責任者
対応実施freeeのアクセス制限・誤操作防止の権限ロール制御freee管理部門即時管理責任者
対応実施クラウドリーガル上の権限設定見直し・署名ワークフローの二重チェッククラウドリーガル管理部門1ヶ月以内管理責任者
対応実施開発チームのみ閲覧可能に設定Sentry開発チーム即時開発部
対応実施Notionの共有制限・監査ログ確認・公開リンクの棚卸しNotion情報システムチーム1ヶ月以内開発部
対応実施Slackチャンネルのアクセス制御・誤送信防止啓蒙・機密情報投稿の禁止ルール明文化Slack全社共通即時開発部
対応実施ChatWork使用範囲を最小限に制限ChatWork全社共通実施済総務
対応実施Linearのプロジェクト毎に閲覧制限設定・定期的なアクセスレビューLinear開発チーム即時開発部
対応実施Figmaリンク共有範囲を「社内のみに限定」・非公開情報の管理方針共有Figmaデザインチーム即時開発部
対応実施Canvaの社外共有を制限・プロジェクト分類で誤共有を防止Canvaデザインチーム即時開発部
対応実施応募者データの自動削除設定・面談情報の社内限定管理Wantedly管理部門1ヶ月以内採用担当
対応実施Studioの編集権限を制限・変更時にSlack通知・定期的に内容確認Studio広報チーム即時開発部

社外秘 — 審査員への共有時のみ公開