アカウント・権限管理表
説明
「今このシステムに誰が入れるのか」を即答できる状態にするための台帳。棚卸しから1年以上経った行、有効期限が切れた行、退職時の扱いが決まっていない行、特権なのにMFAが無い行は自動で赤くなります。パスワードは書かせず保管場所だけを持つ設計です。権限定義(ロール)と棚卸し記録を同梱し、監査で問われる「いつ誰が何件確認したか」まで残せます。
使い方
パスワード・秘密鍵の値は絶対に書かないでください。保管場所だけを書きます——この表は監査や引き継ぎで人手に渡るため、値が書いてあると表が漏れた時点で侵入できてしまいます。対象は機器一覧のホスト名で書いてください(「サーバ全部」のような書き方だと棚卸しで確認できません)。退職・契約終了時の処理は、アカウントを作る時点で決めて書いてください。後から決めることにすると必ず残ります。削除したアカウントも行は消さず状態を「削除済み」にしてください(「いつ誰が消したか」が監査で問われます)。共有アカウントは橙になります。誰が操作したか追えないので、個人アカウントからの昇格で代替できないか先に検討してください。
この型で検査する
記入済みのファイルをアップロードすると、この型の必須項目(アカウント・権限管理表の組込みルール)を満たしているか検査します。ファイルは保存されません。
関連するテンプレート
同じフェーズ(運用)や業界でよく使われている型です。
監視項目一覧
「重要度」と「一次対応」を必須列にした監視設計。閾値だけ決めて対応が決まっていない監視はアラートの狼少年化を招きます。標準監視項目セット同梱。
議事録テンプレート(基本形)
決定事項ファーストの議事録。読み手が最初に知りたい「決まったこと・宿題」を冒頭に置く構成です。定例会・顧客打合せに。
課題管理表
「ボール(今どちらが持っているか)」列で塩漬け課題を防ぐ課題管理表。期限超過の自動色付け・プルダウン設定済み。
パラメータシート(NW機器・サーバー共通の型)
「設定値」と「根拠」を分離したパラメータシート。根拠列が空=設計漏れとして機能します。NW機器・Windows・Linux・vSphereのシート雛形つき。
