新人は歩くセキュリティホール

新人は歩くセキュリティホール

受け入れ時のISMS教育の手順が可笑しい。新人のためにパソコンを用意しアカウントを用意し、セキュリティカードを用意し、さあ自由に使って下さいとやる。手順が前後していると、セキュリティ作法も見に付かないまま、会社の情報資産に自由にアクセスできる。危険なことこの上ない。

  1. 新卒社員:一番危ない。人事の連中が形ばかりの説明はやるが、ITスキルも低い連中の棒読み教育では心もとない。パソコン教室(ルーム)でしっかり作法を教えるべきだが、殆ど無理。
  2. 中途採用。社会常識もあるし、一気に採用される訳でないのでケアも行き届いて比較的対応は楽。
  3. 派遣社員。社会常識はあるが、部門採用のケースが多いので必ずしも管理は行き届かない。
  4. 業務委託:直接管理できないので難しい。契約と実態管理と両方で抑える必要がある。
  5. い一時的な受け入れ:監査とか特別な業務のケースで発生。これは、限られた時間の中での対応、教育と言うよりアクセス設定などの準備や立会いなどで対応を余儀なくされる。
.*.

<必ずお読みください>

◆コメントについて

内容見直しの機会としてコメント可能としています。但し、採否・削除は勝手に行いますので予めご了解ください。

◆注意事項

当ブログは独断と偏見を排除しない私用目的のものです。不適切な内容を含む可能性がありますので注意してください。

組織・個人・商品・サービス等について固有名詞が引用されますが、関連考察は誹謗中傷を意図したものでは有りません。また内容の真否は一切確認しておりません。鵜呑みにしないでください。

記事は同じような内容が繰り返し記載されたり、矛盾することが記載されたりします。事実誤認もあります。これらの修正は必ずしも行うものではありません。

◆禁止事項

ブログ訪問者は直接閲覧すること以外の行為は遠慮してください。ブログ内容の一部または全部に関わらず、印刷、コピー、ダウンロード、保管、編集、利用、及び他の人への紹介・情報提供等を禁じます。

2004/04/01

人気の投稿:月間

人気の投稿:年間

人気の投稿