メインコンテンツへスキップ
フレームワーク

Access Certification

Access Certification

利用者のアクセス権が現在も必要で妥当かを、管理者や業務オーナーが定期的に確認・承認するプロセス。

アクセスレビューとも近い概念ですが、監査証跡として「確認した」「取り消した」「例外として残した」を明確に残す点が重要です。高権限、外部ユーザー、退職・異動者、共有アカウントを優先します。

  • アクセス権の妥当性を定期確認する
  • 承認・取り消し・例外の証跡を残す
  • 高権限と外部ユーザーを優先する

よくある質問

Access Certificationとは?

利用者のアクセス権が現在も必要で妥当かを、管理者や業務オーナーが定期的に確認・承認するプロセス。

Access Certificationについて詳しく知るには?

アクセスレビューとも近い概念ですが、監査証跡として「確認した」「取り消した」「例外として残した」を明確に残す点が重要です。高権限、外部ユーザー、退職・異動者、共有アカウントを優先します。

Access Certificationのポイントは?

アクセス権の妥当性を定期確認する 承認・取り消し・例外の証跡を残す 高権限と外部ユーザーを優先する

← 用語集一覧に戻る
ESC