基礎概念
Access Request
Access Request
定義
利用者が業務上必要なシステムやデータへのアクセス権を申請し、承認・付与・記録するプロセス。
詳細解説
Access Requestは「誰が、なぜ、どの期間、どの権限を必要とするか」を明確にします。承認者、期限、職務分掌、棚卸しとの接続が弱いと権限の積み上がりにつながります。
ポイント
- 権限付与の理由と承認を残す
- 期限付き権限と相性がよい
- 棚卸し時に申請理由を確認できる
関連用語
よくある質問
Access Requestとは?
利用者が業務上必要なシステムやデータへのアクセス権を申請し、承認・付与・記録するプロセス。
Access Requestについて詳しく知るには?
Access Requestは「誰が、なぜ、どの期間、どの権限を必要とするか」を明確にします。承認者、期限、職務分掌、棚卸しとの接続が弱いと権限の積み上がりにつながります。
Access Requestのポイントは?
権限付与の理由と承認を残す 期限付き権限と相性がよい 棚卸し時に申請理由を確認できる
同じカテゴリの用語(基礎概念)
ABAC
Attribute-Based Access Control
ユーザー、端末、リソース、場所、時刻などの属性を条件にしてアクセス可否を判断する方式。…
Audit Log
Audit Log
誰が、いつ、何にアクセスし、どの操作を行ったかを追跡するための監査用ログ。…
Blast Radius
Blast Radius
侵害や障害が起きたときに影響が広がる範囲。権限、ネットワーク、データ連携、依存関係で変わる。…
Browser Extension Permission
Browser Extension Permission
ブラウザ拡張機能が閲覧データ、タブ、サイト、Cookie、ストレージなどへアクセスするために要求する権限。…
CIA三原則
CIA Triad
情報セキュリティの3つの基本要素。機密性(Confidentiality)・完全性(Integrity)・可用性(Ava…
Communication Channel
Communication Channel
インシデント対応中に関係者が連絡、判断、報告を行うためのチャット、電話、会議、チケットなどの連絡経路。…