基礎概念
Shadow IT
Shadow IT
定義
組織の正式な承認や管理を受けずに、部門や個人が利用しているITサービスやツール。
詳細解説
Shadow ITは業務効率化のために発生することもありますが、データ保管場所、権限、契約、退職者アクセスが見えにくくなります。禁止だけでなく、申請しやすい代替導線が必要です。
ポイント
- 未管理のSaaSやツールを指す
- データ保護と退職者管理が難しくなる
- 申請・承認の導線も整える
関連用語
関連コンテンツ
同じカテゴリの用語(基礎概念)
Audit Log
Audit Log
誰が、いつ、何にアクセスし、どの操作を行ったかを追跡するための監査用ログ。…
CIA三原則
CIA Triad
情報セキュリティの3つの基本要素。機密性(Confidentiality)・完全性(Integrity)・可用性(Ava…
Data Classification
Data Classification
情報を公開、社内限定、機密、重要機密などの区分に分け、扱い方や保護レベルを決めること。…
False Negative
False Negative
実際には異常や攻撃があるのに、検知システムが問題なしとして見逃すこと。…
False Positive
False Positive
本来は問題ない活動を、検知システムが誤って異常または攻撃として判定すること。…
Log Retention
Log Retention
調査や監査に必要な期間、ログを保存し、検索・提出できる状態を保つ運用。…