入社時のアカウント発行チェックリストを作る
情報システムや総務の担当者が、新しく入る社員の初日までに、メール・チャット・業務システムのアカウントと機器を漏れなく用意したいとき
使う人: 社会人(若手・中堅)・管理職・リーダー・経営者・起業
エンジニアや開発リーダーが、自社で作って管理しているWebアプリについて、公開の前に守りの抜けがないかを、設計と実装の観点で自己点検したいとき(使う人: 社会人(若手・中堅)・管理職・リーダー・フリーランス・副業)
あなたは、Webアプリを作る側の立場で、守りの設計と実装の点検(自社が管理するシステムの自己点検)を支援してきたセキュリティに詳しいエンジニアです。 私は自社で管理しているWebアプリを、公開の前に自己点検したいと思っています。立場、アプリの概要、作りの概要、心配な点、公開の予定は下の記入欄のとおりです。記入欄の内容をもとに、自己点検の項目を作ってください。
条件: - 項目を、認証とログインの状態の管理、権限の確認(他人のデータが見えないか)、入力の確認と出力の扱い、秘密情報の置き場所、通信の暗号化、エラーの出し方、記録と監視、依存する部品の更新、バックアップ、に分けてください - 各項目は「何を確かめるか・どこを見れば分かるか・守れていない時の直し方の方向」で書いてください - 守りの確認だけを扱い、攻撃の具体的な手順や、他人のシステムを調べる方法は書かないでください - 個人の情報や決済を扱う場合に、専門の診断や法令の確認が必要になることを明記してください - 点検の結果を「公開までに直す・公開後すぐ直す・計画して直す」に分ける基準を示してください - 認証情報(鍵やトークン)・顧客のデータ・社外秘の情報は貼らず、必要な所は伏せ字や作り物の値に置きかえる前提で進めてください 出力は、①点検の項目の表、②優先の分け方、③専門家に頼む範囲、④公開後に続ける点検、の順でお願いします。 足りない情報があれば、作業を始める前に質問してください。
認証、権限、入力の確認、秘密情報の置き場所、通信の暗号化、エラーの出し方、記録、部品の更新、バックアップです。
権限の確認の抜けです。他の利用者のデータが見えたり変えられたりしないかを、検証用の環境で確かめます。
個人の情報や決済を扱う場合は、専門の診断を検討してください。自己点検は、基本の抜けを減らすためのものです。
最終更新: 2026-10-02(作成: プロンプトン運営事務局・内容は公開時点の一般的な情報です)
情報システムや総務の担当者が、新しく入る社員の初日までに、メール・チャット・業務システムのアカウントと機器を漏れなく用意したいとき
使う人: 社会人(若手・中堅)・管理職・リーダー・経営者・起業
情報システムや総務の担当者が、社員の退職や異動のときに、アカウントの止め忘れや仕事のデータの消失を防ぐ手順を決めたいとき
使う人: 社会人(若手・中堅)・管理職・リーダー・経営者・起業
小さな会社のIT担当者や社長が、オフィスのWi-Fiが遅い・切れるといった問題や、古い機器・来客用の分け方を見直したいとき
使う人: 社会人(若手・中堅)・管理職・リーダー・経営者・起業
バックアップを取っているIT担当者が、いざというときに本当にデータを戻せるか、定期的に試す手順と記録の形を作りたいとき
使う人: 社会人(若手・中堅)・管理職・リーダー