平日 10:00 ~ 18:00

~実録!QSAが監査現場で遭遇する事例シリーズ~【要件7.2】権限設定は慎重に カテゴリ:v4.0

v4.0

~実録!QSAが監査現場で遭遇する事例シリーズ~【要件7.2】権限設定は慎重に カテゴリ:v4.0

ログの閲覧、PANの全桁表示、その他、複数の権限が1人に集中しているケースはありがちです
が、アクセス・コントロールは必要です。管理者のロールを細かく設定した方が安全だからです。
また、担当者が10人いれば、全員に同等の権限を与える必要はありません。DBを使わない人が
パスワードを知っている、ネットワーク担当者がサーバにアクセスできる......、これもよくあ
るパターンです。

ページの先頭へ