Slide 7
Slide 7 text
統制項目は全社横断、監査対応は2人
7
ROLES/ OWNERSHIP
プロダクト(開発・SRE) データ保護、暗号化、NWセキュリティ、バックアップ、ログ管理、バージョン管理、コー
ドレビュー、テスト、脆弱性管理、ペンテスト、災害復旧訓練、インシデント対応訓練
社内IT/セキュリティ リスク評価、データ分類、ID管理、デバイス管理、PCのセキュリティ、セキュリティ教育、
ベンダー管理
人事 組織図、雇用契約、従業員評価プロセス、服務規律とセキュリティ規定の接続
法務 サービスの利用規約、プライバシーポリシー、委託条項、開示請求依頼等の手続き
セールス/マーケ 顧客情報管理プロセス
内部監査 統制の有効性確認、サンプリング、是正措置フォロー
経営 リスク報告、サイバーセキュリティ対策報告、事業継続計画
情シス
(私)
SRE
(1名)
統制項目
関連部門
監査対応