対象本評価は、個人情報を取り扱うシステムを対象とします。
重要な情報システムへのアクセス管理について、以下の対策状況を評価してください。
1. アクセス権限を最小権限の原則に基づいて付与していますか。
2. 付与した権限を定期的に棚卸しし、不要な権限を削除していますか。
3. 特権アカウントの操作を記録・監視していますか。