ベータ版·開発中のサービスです。仕様変更・データの削除を予告なく行う場合があります。
Dit

テンプレートを探す

1本ずつ探すより、使う場面や構成の層でまとまったセットから選ぶほうが早いことがあります。

セットから選ぶ

キットをすべて見る →
@dit-official

SLA/SLO定義書

「99.9%」と書いただけの合意は、達成/未達を議論できません。SLA(契約上の合意・未達に扱いあり)とSLO(内部目標)を区分として分け、可用性の目標値から月あたりの許容停止時間を数式で出します(99.9%=月43.2分、99.5%=月216分)。分で見て初めて、その数字が守れるかを判断できます。測定方法・計画停止の扱い・未達時の扱いが空だと赤くなり、実績シートでは達成/未達を数式で判定します。除外事項シートで、計画停止・外部要因・測定不能の扱いを先に合意します。

運用SLA/SLO定義書Excel
0DL 70
@dit-official

アカウント・権限管理表(Excel・棚卸し記録つき)

「今このシステムに誰が入れるのか」を即答できる状態にするための台帳。棚卸しから1年以上経った行、有効期限が切れた行、退職時の扱いが決まっていない行、特権なのにMFAが無い行は自動で赤くなります。パスワードは書かせず保管場所だけを持つ設計です。権限定義(ロール)と棚卸し記録を同梱し、監査で問われる「いつ誰が何件確認したか」まで残せます。

運用アカウント・権限管理表Excel
0DL 54
@dit-official

キャパシティ管理表

サイジング設計書は「5年後にどれだけ要るか」を見積もります。ですが運用に入ったあと、**その見積りが当たったかを誰も確認しません**。増設の判断は、たいてい「そろそろ厳しいらしい」という感覚で始まります。★核は「使用率だけを見ない」ことです。増加の速さと**調達のリードタイム**を並べ、判断ラインに到達するまでの月数を数式で出します。到達予測がリードタイムを下回った行は赤くなります——★記入例の「バックアップ保存先」は使用率73%で判断ライン80%に届いていないのに、到達予測1.8か月 < リードタイム2か月で**すでに手遅れ**という状態にしてあります。使用率だけを見ていると「まだ余裕がある」に見えます。サイジング設計書の想定値も列に持たせ、見積りと実績を並べます(★記入例の拠点間回線は、5年後のピークを181Mbpsと見積もったのに契約が100Mbps。設計時点で増速が前提だったのに発注されていません)。★「1台停止時」の行も作ります——全体の使用率が低くても、1台落ちたときに載らなければ冗長ではありません。月次の記録シートもあり、同じ条件で毎月採った値をここから写します。

運用キャパシティ管理表Excel
0DL 50
@dit-official

ジョブ・バッチ一覧

夜間バッチは、止まったことより「止まったまま朝を迎える」ことが問題になります。起動時刻・依存関係・失敗時の対応・リラン可否を1枚にして、夜間の当番がこれだけで判断できる形にしました。ジョブネットのシートは終了時刻と後続までの余裕を数式で出し、余裕がマイナスなら重なり、15分未満なら1回の遅延で後続が崩れることが色で分かります。深夜帯は25時表記(25:00=翌1:00)で書くため、前日の夜か翌日の朝かが表から読めます。

運用ジョブ・バッチ一覧Excel
0DL 44
@dit-official

ソフトウェア・ライセンス管理表

「何本持っていて何本使っているか」を数式で出すライセンス台帳。割当数は割当一覧から自動集計し(解除日が入った行は除外)、保有数を超えた行は赤、余りが無い行と契約終了まで90日以内の行は橙になります。監査で指摘されるのは過剰割当だけと考えてよく、そこを常に見える状態にするための型です。数え方(物理コア/ソケット/ユーザー/デバイス)はベンダーの製品条項でしか決まらないため、確認すべき観点と出典を残す確認シートを同梱しています。

運用ソフトウェア・ライセンス管理表Excel
0DL 48
@dit-official

バックアップ・リストア設計/手順書

「取れている」ことと「戻せる」ことは別、を構造にした型。設計シートに最終リストア試験日と経過日数を持たせ、1年以上戻していない対象は赤、半年以上は橙になります。保存先を一次・二次の2列にして、同じ装置・同じ拠点にしか無いバックアップを橙で見せます。RPO/RTO・世代・復旧優先度が空だと赤。★「効かない事象(この方式で守れないもの)」を必須の列にしました——全ての事象に効くバックアップは存在しないので、空欄は「考えていない」の証拠になります。★レプリケーション・スナップショットは「取れている」が単独ではバックアップにならないため、方式のセルが薄紫になります(誤削除は数分で複製先へ伝わり、装置が壊れれば一緒に失われます)。記入例には、見落としやすい★仮想化基盤ホストの構成(管理サーバー側のバックアップに含まれない)と★バックアップサーバー自身の構成情報も入れてあります。リストア手順はファイル単体/サーバ全体/データベース/コンフィグの4パターンを展開済みで、試験記録の所要時間がそのままRTOの実測値になります。

運用バックアップ・リストア設計Excel
0DL 51
@dit-official

介護 サービス提供記録・点検表(実地指導の型)

介護のサービス提供記録と点検表(実地指導で見られる形)。★この分野は「記録が無い=提供していない」と扱われ、しかも後から書けません。実地指導では計画・記録・請求の3つが揃って初めて「やった」と認められ、1つでも欠けると返還になります。書き方の問題ではなく、揃っているかの問題です。★核は3つです。(1)計画と記録と請求 … ケアプランに無いサービスは記録があっても請求できません。逆に、計画にあって記録が無いものも請求できません。3つが1本の線でつながっているかを月次で確かめます。(2)加算の要件 … 「取れる」ではなく「満たし続けている」かで見ます。取り始めるときは確かめても、続いているかは誰も見ません。人員が減った月・研修をやらなかった月に切れていて、後から見つかると返還になります。(3)身体拘束・虐待防止 … 記録の有無そのものが問われます。「やっていない」ことの証明は記録でしかできません。指針・委員会・研修の3点セットは、開催したことを残していないと無かったことになります。★介護保険法・運営基準・自治体の解釈の細部には踏み込みません。サービス種別・地域・年度で変わるため、扱うのは記録の型です。

運用サービス提供記録Excel
0DL 25
@dit-official

個人情報管理台帳(保有・委託・漏えい時)

個人情報の管理台帳(保有・委託・開示請求・漏えい時)。★医療(要配慮個人情報)を基準に作っていますが、業種を問わず要る文書です。重いほうに合わせてあるので、他の業種では削れる欄があります。★核は3つです。(1)保有する情報 … 部署ごとではなく業務ごとに書きます。「顧客名簿」では足りません。どの業務で・何のために・どこに置いてあるかです。置き場所が分からない個人情報は、漏れたときに範囲が決まりません。保管期限の無いものは永久に残り、その分だけ危険が増えます。バックアップと共有フォルダを忘れないでください。(2)外に出すもの … 委託先・クラウド・共同利用。自社の外に出た時点で見えなくなります。委託先が漏らしても、責任は委託した側にあります。再委託を許したかまで残します。(3)開示請求と漏えい時 … 起きてから考えると必ず遅れます。報告の期限は「気づいた時点」から数えます。「全容が分からないから報告しない」で遅れるのが典型です。★個人情報保護法・ガイドライン・条例の細部には踏み込みません。業種・規模・年度で変わるため、扱うのは台帳の型です。

運用個人情報管理台帳Excel
0DL 69
@dit-official

医療安全 インシデント報告・再発防止台帳(報告から対策の確認まで)

医療安全のインシデント報告・再発防止台帳(報告/影響レベル/要因・対策/確認項目)。★この分野は「報告が集まるか」が全てです。集まらない台帳は、危ないところを教えてくれません。しかも報告は、放っておくと止まる方向にしか動きません。書く手間があり、書けば自分の落ち度として扱われうるからです。★核は4つです。(1)報告した人を責めない … 責めた瞬間、その部署からの報告は止まります。件数は減り、数字の上では安全になったように見えます。★報告件数が減った月がいちばん危ないと考えてください。だからこの台帳には当事者の実名欄を作っていません。職種と経験年数だけです。(2)レベル0・1(実害が出なかったもの)こそ集める … 実害の出た事例は誰でも上げます。上がってこないのは、間に合ったほうです。実害の出た事例しか並んでいない台帳は、手前を拾えていないという意味です。(3)「確認不足」「注意不足」で閉じない … それは原因ではなく、起きたことの言い換えです。人の注意で防ぐ対策は必ず戻ってきます。★仕組みで止める > 物を変える > 手順を変える > 注意を促す、の順に効きます。(4)対策を出して終わりにしない … 確認の日を対策と同時に決めます。決めていない対策は誰も見に来ず、半年後には期限切れの対策だけが並びます。★報告(MS-…)と対策(CA-…)を番号でつなぎます。同じ対策に複数の報告がぶら下がってかまいません。つないでおかないと「繰り返しているか」が見えません。★医療事故調査制度・報告の期限・院内の規程の細部には踏み込みません。病院の規模・機能・年度で変わるため、扱うのは記録の型です。

運用インシデント報告・再発防止台帳Excel
0DL 19
@dit-official

定期作業カレンダー(年間)

月次より長い周期の作業は、決めた直後は覚えていても半年後には誰も覚えていません。年間を1枚に並べ、当月の列を数式で自動強調します(日付を手で書き換える運用にすると、必ず古いまま配られるため)。●を置くだけのカレンダーにして手順は各文書へ飛ばし、リストア試験・アカウント棚卸し・ライセンス棚卸し・EOSL更改計画など、他のテンプレートの点検を年間の時間軸に載せています。実施記録の申し送りから翌年度の計画を作る構成です。

運用定期作業カレンダーExcel
0DL 44
@dit-official

店舗運営 日次管理表(発注・ロス・シフト)

店舗運営の日次管理表(発注・ロス・シフト・クレーム)。★出店は一度きりですが、運営は毎日続きます。続くものほど型が無いと人に依存し、店長が変わった日にそれまでのやり方が全部消えるのがこの分野の典型です。★核は3つです。(1)発注とロス … 同じ表で見ます。別々に見ると必ず片方に寄り、欠品を嫌えばロスが増え、ロスを嫌えば欠品が増えます。「勘で発注する」は悪くありません。悪いのは、勘の中身が本人にしか無いことです。欠品を数えていない店が多く、機会損失が見えないまま発注が細ります。(2)シフトと作業 … 「埋まったか」ではなく「回るか」で見ます。人数だけ合っていても、できる作業が偏っていれば回りません。1人しかできない作業は、その人が休んだ日に止まります。(3)クレーム … 件数ではなく、同じことが繰り返されているかを見ます。1件ずつ処理すると気づけません。原因は仕組みの側で書きます。「注意不足」と書くと手順が変わらず、同じことが起き続けます。★景品表示法・労働基準法・食品衛生法の細部には踏み込みません。業態・規模・地域で変わるため、扱うのは管理表の型です。

運用店舗運営管理表Excel
0DL 19
@dit-official

監視項目一覧

監視が機能しなくなる最大の原因は、閾値の設定ミスではなく★アラートが多すぎて誰も見なくなることです。項目ごとに「想定発報数(件/月)」を持たせ、合計と★1日あたりの件数を数式で出します——1日10件を超えたら、その監視は運用に渡してはいけません。★もう1つの原因は「起きても業務が動いてしまうもの」で、v3 では「業務影響(即時/性能/潜在)」の列を足しました。冗長が失われた状態(パスが1本・スタックが1台・HAが片系・仮想IPが待機系)、バックアップの失敗、保存先の空き、ログ転送の停止、レプリケーションの遅れ、書込キャッシュ保護部品の劣化、証明書の期限は★起きても業務は動く=潜在で、監視に入れていなければ次の1つで全断になるまで誰も気づけません。★潜在なのに重要度が「通知」の行は赤くなり、件数も集計されます。一次対応(障害対応フローの INC-xx)と閾値の根拠も必須の列で、空欄は赤。監視基盤そのものを別の仕組みから監視する項目と、★「監視の穴」シート(監視していないものを、していないと書いて残す)つき。

運用監視項目一覧Excel
0DL 53
@dit-official

脆弱性管理台帳

公表された脆弱性を「当てたか」で管理する台帳は多いのですが、実務で本当に困るのは**当てられないもの**のほうで、そこが記録に残りません。監査で聞かれるのも「当てたか」ではなく「なぜ当てていないか」です。★核は3つ。(1)優先度を CVSS だけで決めない … 到達性(インターネットから触れるか)を列にして、数式で優先度を出します。CVSS 9.8 でも到達経路が無ければ後回しでよく、CVSS 7 でも公開サーバーなら先に当てます。この2軸が無い台帳は、数字の大きい順に並べたところで手が止まります。(2)「適用しない」と決めたものを別シートにする … 恒久的に残るので、月次の一覧に混ぜると流れて誰も見なくなります。★再評価日を必須にして、永久に放置できないようにしてあります。(3)緩和策が何に依存しているかを書かせる … 「FWで塞いでいるから当てない」は、そのFWルールが消えた瞬間に破綻します。依存先を通信要件一覧のルールIDで書けば、棚卸しでそのルールを消すときにこの台帳から戻ってこられます。記入例では、緩和が**期限切れのFWルール**に依存している状態をわざと置いてあります。情報源のシートもあり、機器一覧のメーカー分だけ行を作る形にしています(1つのまとめサイトを見ていれば足りる、ということはありません)。

運用脆弱性管理台帳Excel
0DL 43
@dit-official

証明書管理台帳

証明書は切れるまで誰も見ないので、台帳側から期限を突きつける形にしないと必ず落ちます。残日数を数式で出し、期限切れ・残30日以内・更新担当が空の行は赤、残90日以内と自己署名のままの行は橙になります。サーバ証明書だけ更新して中間CAの配布を忘れる事故(端末によって出方が変わるので発見が遅れる)を防ぐため、ルート・中間CAと信頼ストアへの配布先を別シートで持ちます。更新作業の予定・実績・検証結果を残す更新記録つき。

運用証明書管理台帳Excel
0DL 51
@dit-official

運用手順書(日次・週次・月次)

引き渡し後に毎日使う運用手順書。作業一覧・作業手順・実施記録の3点セットです。手順には期待結果と異常時の一次対応を必須列として持たせ、「確認する」だけで何をもって正常とするかが人によって変わる状態を防ぎます。実施記録は日付を1〜31日に展開する方式で、やっていない日が空欄として見えます。○だけでなく値(ディスク使用率・バックアップ成功数)を毎日残す欄があり、月次の容量レビューでそのまま使えます。月次作業は証明書管理台帳・ライセンス管理表・アカウント管理表の点検と対にしてあります。

運用運用手順書Excel
0DL 47
@dit-official

運行管理記録(点呼・日報・拘束時間)

運行管理の記録の型(点呼・日報・拘束時間)。★この分野は「記録が無いこと自体が問われます」。倉庫の在庫は合わなければ後から分かりますが、点呼は残っていなければ「やっていない」と扱われます。やったかどうかではなく、残っているかで判定されます。★核は3つです。(1)点呼 … 乗務前・乗務後・中間の12項目について、何で見て何を残すかを並べています。酒気帯びの確認は検知器を使い、結果を数値で残します。「異常なし」だけの記録は何も証明しません。(2)拘束時間 … 翌日に集計しても遅く、配車を決める時点で見ます。超えてから気づいても戻せません。(3)日報 … 書かせるだけで誰も見ない日報は時間を捨てているのと同じです。項目を増やす前に、その項目を何に使うかを決めます。荷待ち時間は、荷主と話すときの唯一の根拠になります。★貨物自動車運送事業法・改善基準告示・道路交通法の細部には踏み込みません。事業の種類・車両の区分・年度で変わるため、扱うのは記録の型です。

運用運行管理記録Excel
0DL 30
@dit-official

金融機関 システムリスク管理表(報告が要る現場)

金融機関のシステムリスク管理表。★これまでの文書は「直せば終わり」でしたが、金融は違います。直したあとに、外部へ説明する仕事が残り、しかも説明の期限はこちらの都合では決められません。★核は3枚です。(1)事象の区分 … 障害が起きてから「これは報告が要るのか」を相談すると必ず遅れます。どの事象がどの区分になるかを平時に決めて表にします。迷ったら重いほうに倒してください。後から下げるのは記録に残せば説明できますが、上げるのは「なぜ最初に気づかなかったか」を問われます。(2)時刻と記録 … 報告の期限は「気づいた時刻」ではなく「起きた時刻」から数えられることがあります。検知が遅れた分だけ、報告に使える時間が減ります。時刻同期が無いと、何が先に起きたかを説明できません。(3)平時の備え … 直す人と説明する人を分けてください。同じ人だと必ずどちらかが止まります。★制度・法令・監督指針の細部には踏み込みません。業態・年度で変わるため、扱うのは管理表の作り方です。

運用システムリスク管理表Excel
0DL 43
@dit-official

障害対応フロー・一次対応手順

監視項目一覧と1対1で対応させる障害対応の型。閾値を決めただけで「検知したら誰が何をするか」が決まっていない監視は、鳴っても誰も動かないアラートになります。一次対応は「決められた手当」だけを書かせ、判断が要るものはエスカレーションへ倒す構成です。着手・報告の目標時間、時間帯ごとの一次受けと判断権限、障害記録(検知方法つき)まで含みます。障害記録の所要時間は数式で出るのでRTOの実績値として使えます。

運用障害対応フローExcel
0DL 46
@dit-official

顧客管理チェック表(本人確認・反社・疑わしい取引)

顧客管理のチェック表(本人確認・反社・疑わしい取引・苦情)。★システムリスクは「止まったとき」の話ですが、顧客管理は「入口で止める」話です。入れてしまったあとに気づくのと、入口で止めるのとでは、かかる手間が桁で違います。★核は3つです。(1)本人確認 … 取引の入口だけでなく続きも見ます。口座を作るときは確かめても、そのあと住所も職業も変わります。「作ったときの情報」で何年も動いているのが、この分野の典型的な穴です。(2)反社・疑わしい取引 … 反社の確認は「確認した日」を残します。データベースは更新されるので、いつ時点で確認したかが無いと、後から「そのときは載っていなかった」と説明できません。疑わしい取引は現場が「判断しない」で上げる形にします。現場に判断させると上がってきません。上げたが該当しなかった記録も残します(上げたこと自体を評価しないと、次から上がらない)。(3)苦情 … 件数ではなく、同じことが繰り返されているかを見ます。受けたその場で相手の言葉のまま書きます。★犯罪収益移転防止法・金融庁のガイドライン・業態ごとの規制の細部には踏み込みません。業態・規模・年度で変わるため、扱うのは確認の型です。

運用顧客管理チェック表Excel
0DL 16
@dit-official

食品 衛生管理記録(HACCP の考え方)

食品の衛生管理記録(HACCP の考え方を取り入れた記録の型)。★製造の品質記録(検査成績書・QC工程表)は「作ったものが規格に合うか」を見ますが、食品は違います。規格に合っていても、記録が無ければ出荷できません。記録を残すこと自体が求められる分野です。★核は3枚です。(1)重要管理点 … 全部の工程を同じ重さで管理すると、どこも守れません。健康被害に直結する工程だけを選び、そこは必ず記録します。選ばなかった理由も残してください。(2)外れたとき … 記録の値打ちは「守れた」を残すことではなく「外れたときに何をしたか」を残せることです。温度が上がった・時間が超えた、は必ず起きます。そのときの処置が残っていないと、出荷したものが安全だったと説明できません。(3)さかのぼり … どのロットがどこへ行ったかを辿れないと回収できません。「たぶんこの日の分」では範囲が決まりません。★制度(食品衛生法・業種別手引書)の細部には踏み込みません。業種・規模・年度で変わるため、扱うのは記録の型です。

運用衛生管理記録Excel
0DL 41
@dit-official

食品表示・原材料管理表(アレルゲン・期限)

食品の表示と原材料の管理表(アレルゲン・産地・期限)。★衛生管理は「作る過程」を見ますが、表示は「出したもの」を見ます。別物です。温度も時間も守って作ったものでも、表示が違えば回収になります。しかも表示の誤りは、出荷したあとにしか分からないことが多いです。★核は3つです。(1)原材料から表示へ … 仕入先が原材料を変えても、こちらの表示は自動では変わりません。規格書が変わった日を追えないと、いつから表示が違ったかが決まらず、回収の範囲も決まりません。(2)アレルゲン … 「入れた」だけでなく「混ざった」も見ます。同じ器具・同じラインで意図せず混ざるので、使った器具と洗浄の順番まで見ないと防げません。「入っていません」と書くほうが、書かないより難しいです。(3)期限の決め方 … 誰かが決めた数字が引き継がれ、根拠が分からなくなります。試験の結果と安全係数を残さないと、短くも長くもできません(変えてよいか誰も判断できない)。★食品表示法・アレルゲンの品目・自治体の運用の細部には踏み込みません。品目・規模・年度で変わるため、扱うのは管理表の型です。

運用食品表示管理表Excel
0DL 21