目次

5.IT監査に備えたサービス管理と一覧情報の出力方法

Yamaguchi Kaori 更新 by Yamaguchi Kaori

Adminaの「サービス」画面で設定した台帳情報は、IT監査のエビデンスとしてExcel形式で一括出力できます。

本ページでは、「サービス」画面での設定方法と出力される「Services」タブの項目についてご説明いたします。

    

設定方法

  1. サービス > Saasを選択 > 「情報」タブ > ワークスペースを選択 します。
  2. 「情報」タブに「基本情報/利用情報/調達情報」が表示されますので、[編集]から各項目を入力します。
  3. 編集後、[保存]をクリックして反映させます。

    

「情報」タブの設定項目

カテゴリ

項目名

設定内容・選択肢

監査上のポイント

基本情報

管理者

社内の担当者をユーザー検索から指定

責任追跡性の確保(誰が主管か)

利用情報

ビジネス影響度

Low / Moderate / High

事業継続計画(BCP)の判断基準

セキュリティ影響度

Low / Moderate / High

安全管理措置のレベル決定

データ保管地域

日本 / アメリカ / その他各国

データ所在地の把握(GDPR等対応)

個人情報

ON(Yes) / OFF(No)

個人情報保護法に基づく管理対象か

機密情報

Unclassified ~ TopSecret

情報資産の重要度格付け

調達情報

管理者

調達・契約担当者の指定

契約更新や解約プロセスの明確化

ベンダー情報

会社名、担当者名、連絡先

委託先管理・サプライヤーリスク管理

備考

契約の特記事項など

個別合意や例外事項の記録

   

     

エクスポートの手順

  1. 設定 > 組織 > エクスポートで[全アカウント一覧]をクリックします。
    詳細はアカウント一覧(全データ)のエクスポートもご参照ください。
  2. ダウンロードしたファイルの 「Services」タブ を確認します。

       

全アカウント一覧・「Services」タブでの出力項目

ヘッダー項目

日本語

A

Service Name

サービス名

B

Workspace Name

ワークスペース名

C

Provided By

提供元

D

Country of Origin

原産国

E

Certifications

認証

F

Document Links

ドキュメントリンク

G

People In Charge

担当者

H

Basic Information Note

基本情報メモ

I

Business Impact Level

ビジネス影響度レベル

J

Security Impact Level

セキュリティ影響度レベル

K

Data Store Region

データ保存地域

L

Personally Identifiable Information (※1)

個人識別情報

M

Personally Identifiable Information (※1)

個人識別情報

N

Confidential Info

機密情報

O

Billing Manager

請求管理者

P

Vendor

ベンダー

Q

Vendor Relationship

ベンダー関係

R

Vendor Mail Address

ベンダーメールアドレス

S

Vendor Phone Number

ベンダー電話番号

     

FAQ

Q. 解約したSaaSをAdmina上で管理する方法はありますか。

A. IT監査のために「Service」タブ内でデータを確認するために、解約サービスはカスタムアプリをご登録いただき、メモ欄に 解約済とメモを残していただく運用もご検討ください。

この記事はお役に立ちましたでしょうか?

4.連携したサービスを停止する(連携解除)

連携サービス(SaaS)の開発をリクエストする

お問い合わせ