コンテンツにスキップ

リスクリスト

FRM-011 record v1.0 作成: 鈴木謙吾 承認: 加藤匡邦 承認日: 2026-06-10 次回レビュー: 2027-06-10

当社が抱える情報セキュリティリスクは以下のとおりです。

#リスク資産発生可能性影響度レベル
#387認証情報漏洩による不正接続リスク浜松拠点リモート用ネットワーク347
#390多要素認証未導入による認証強度不足リスク浜松拠点リモート用ネットワーク437
#391接続端末からのマルウェア侵入リスク浜松拠点内部用ネットワーク347
#12法令・コンプライアンス違反エアーズ株式会社246
#75法令・コンプライアンス違反開発部門246
#132法令・コンプライアンス違反浜松拠点管理者246
#313IAM権限の設定ミスにより不要な操作ができるAWSメインアカウント426
#315退職者・契約終了者のアカウントが残っているAWSメインアカウント336
#378機器認証の不備による不正接続リスク浜松拠点内部用ネットワーク246
#380来訪者による不適切な通信・マルウェア拡散リスク浜松拠点来訪者用ネットワーク246
#382再来訪なしでのネットワーク不正利用リスク浜松拠点来訪者用ネットワーク336
#383利用規約の未提示による不正・違法利用責任の発生リスク浜松拠点来訪者用ネットワーク246
#384WAN側IPアドレスの共通化によるアクセス制御回避リスク浜松拠点来訪者用ネットワーク336
#388退職者による継続接続リスク浜松拠点リモート用ネットワーク246
#389接続端末からのマルウェア侵入リスク浜松拠点リモート用ネットワーク336
#534管理者権限の不適切な利用による情報漏えいGitHub246
#535不正ログインによる情報漏えいや改ざんGitHub246
#538誤った操作や悪意ある操作による情報漏えいGitHub336
#540ログが存在せず、万が一の際の原因追求が難しいGoogle Workspace(全社利用)336
#545誤った操作や悪意ある操作による情報漏えいGoogle Workspace(全社利用)336
#547ログが存在せず、万が一の際の原因追求が難しいSlack(全社利用)336
#552誤った操作や悪意ある操作による情報漏えいSlack(全社利用)336
#1アカウントやアクセス権限に関する方針がなく、不適切な設定が行われるエアーズ株式会社235
#2インシデント発生時の対応が決まっていないエアーズ株式会社325
#4セキュリティ的に不適切な従業者を採用してしまうエアーズ株式会社235
#6委託先による情報漏えいやシステム停止エアーズ株式会社235
#7外部との情報のやり取りに関する基本方針がなく、不適切なやり取りが行われるエアーズ株式会社235
#9従業者の不適切な行動による情報漏えいや改ざん、システム停止エアーズ株式会社235
#10保護すべき情報や、その責任の所在が不明瞭エアーズ株式会社235
#11退職した元従業者による情報漏えいエアーズ株式会社235
#64アカウントやアクセス権限に関する方針がなく、不適切な設定が行われる開発部門235
#65インシデント発生時の対応が決まっていない開発部門325
#67セキュリティ的に不適切な従業者を採用してしまう開発部門235
#69委託先による情報漏えいやシステム停止開発部門235
#70外部との情報のやり取りに関する基本方針がなく、不適切なやり取りが行われる開発部門235
#72従業者の不適切な行動による情報漏えいや改ざん、システム停止開発部門235
#73保護すべき情報や、その責任の所在が不明瞭開発部門235
#74退職した元従業者による情報漏えい開発部門235
#121アカウントやアクセス権限に関する方針がなく、不適切な設定が行われる浜松拠点管理者235
#122インシデント発生時の対応が決まっていない浜松拠点管理者325
#124セキュリティ的に不適切な従業者を採用してしまう浜松拠点管理者235
#126委託先による情報漏えいやシステム停止浜松拠点管理者235
#127外部との情報のやり取りに関する基本方針がなく、不適切なやり取りが行われる浜松拠点管理者235
#129従業者の不適切な行動による情報漏えいや改ざん、システム停止浜松拠点管理者235
#130保護すべき情報や、その責任の所在が不明瞭浜松拠点管理者235
#131退職した元従業者による情報漏えい浜松拠点管理者235
#312信頼できない経路からのAWS操作リスクAWSメインアカウント235
#314ログ設定不備により追跡ができないAWSメインアカウント325
#344ネットワークの盗聴による情報漏えい浜松拠点来訪者用ネットワーク235
#367ファームウェアの脆弱性による不正アクセス・情報漏洩リスク浜松拠点ルーター325
#372故障や作業ミスによるネットワーク停止リスク浜松拠点ルーター325
#374設定ミスや不備による不正通信・漏洩リスク浜松拠点ルーター235
#375管理者アカウントの不適切な取り扱いリスク浜松拠点ルーター325
#376設定情報等の未管理による復旧遅延リスク浜松拠点ルーター325
#379ネットワーク盗聴による情報漏洩リスク浜松拠点内部用ネットワーク235
#431ネットワーク障害による業務中断従業者個人宅ネットワーク325
#524故障による情報の滅失従業員スマートフォン325
#532バックアップが存在しないことによる情報の滅失GitHub235
#533ログが存在せず、万が一の際の原因追求が難しいGitHub235
#539バックアップが存在しないことによる情報の滅失Google Workspace(全社利用)235
#541管理者権限の不適切な利用による情報漏えいGoogle Workspace(全社利用)235
#542不正ログインによる情報漏えいや改ざんGoogle Workspace(全社利用)145
#548管理者権限の不適切な利用による情報漏えいSlack(全社利用)235
#553バックアップが存在しないことによる情報の滅失社内Wiki(全社利用)235
#554ログが存在せず、万が一の際の原因追求が難しい社内Wiki(全社利用)325
#555管理者権限の不適切な利用による情報漏えい社内Wiki(全社利用)235
#559誤った操作や悪意ある操作による情報漏えい社内Wiki(全社利用)235
#561ログが存在せず、万が一の際の原因追求が難しいChatGPT325
#562管理者権限の不適切な利用による情報漏えいChatGPT235
#567災害や障害により事業が中断し、情報資産や従業員の稼働が確保できず、業務を継続できないエアーズ株式会社235
#3セキュリティに関する権限や役割が曖昧エアーズ株式会社224
#5パスワードや秘密認証情報が推測されることによる情報漏えいエアーズ株式会社134
#8社内規程が存在しない、もしくは古い状態が続いているエアーズ株式会社224
#13洪水や地震などの災害によるシステム停止浜松拠点224
#15不正侵入による情報漏えい浜松拠点134
#66セキュリティに関する権限や役割が曖昧開発部門224
#68パスワードや秘密認証情報が推測されることによる情報漏えい開発部門134
#71社内規程が存在しない、もしくは古い状態が続いている開発部門224
#123セキュリティに関する権限や役割が曖昧浜松拠点管理者224
#125パスワードや秘密認証情報が推測されることによる情報漏えい浜松拠点管理者134
#128社内規程が存在しない、もしくは古い状態が続いている浜松拠点管理者224
#368物理的な盗難・持ち出しによる情報漏洩リスク浜松拠点ルーター224
#369不適切な廃棄・輸送による情報漏洩や故障リスク浜松拠点ルーター224
#377障害監視・通知の不備による対応遅延リスク浜松拠点ルーター224
#501不適切な輸送による情報漏えいや滅失委託元貸与PC224
#507不正ログインによる情報漏えいや改ざん委託元提供クラウドサービス134
#510誤った操作や悪意ある操作による情報漏えい委託元提供クラウドサービス224
#511マルウェアなど外部からの攻撃による情報漏えい貸与ノートPC134
#512盗難や盗聴による情報漏えい貸与ノートPC224
#519マルウェアなど外部からの攻撃による情報漏えい従業員スマートフォン134
#525機器の把握や管理ができていない事によるデータの漏えいや滅失従業員スマートフォン224
#527システム開発における一般的な原則が実施できていない社内工数管理システム224
#529ログが存在せず、万が一の際の原因追求が難しい社内工数管理システム224
#531誤った操作によるシステムの停止社内工数管理システム224
#556不正ログインによる情報漏えいや改ざん社内Wiki(全社利用)134
#566誤った操作や悪意ある操作による情報漏えいChatGPT224
#14来客や部外者による盗み見浜松拠点123
#503機器の把握や管理ができていない事によるデータの漏えいや滅失委託元貸与PC123
#513紛失による情報漏えい貸与ノートPC213
#516故障による情報の滅失貸与ノートPC213
#517機器の把握や管理ができていない事によるデータの漏えいや滅失貸与ノートPC123
#520盗難や盗聴による情報漏えい従業員スマートフォン123
#522不適切な廃棄による情報漏えい従業員スマートフォン123
#526システムの冗長化が不十分なことによるサービス停止社内工数管理システム213
#546バックアップが存在しないことによる情報の滅失Slack(全社利用)213
#514不適切な廃棄による情報漏えい貸与ノートPC112
#515不適切な輸送による情報漏えいや滅失貸与ノートPC112
#521紛失による情報漏えい従業員スマートフォン112
#528バックアップが存在しないことによる情報の滅失社内工数管理システム112
#549不正ログインによる情報漏えいや改ざんSlack(全社利用)112
#550利用終了時のデータの滅失Slack(全社利用)112
#557利用終了時のデータの滅失社内Wiki(全社利用)112
#563不正ログインによる情報漏えいや改ざんChatGPT112

上記のリスクを鑑み、以下のリスク対応計画を策定しています。

実施事項対象担当者期限
故障に備え、保存される情報は、定期的に、クラウドサービスへのアップロードもしくは別媒体へのバックアップを行う。浜松拠点ルーター加藤 匡邦2026-10-31
アクセスログをもとに、不審なアクセスがないことを、定期的に確認する。GitHub鈴木 謙吾2026-10-31
アクセスログをもとに、不審なアクセスがないことを、定期的に確認する。Google Workspace(全社利用)鈴木 謙吾2026-10-31
アクセスログをもとに、不審なアクセスがないことを、定期的に確認する。Slack(全社利用)鈴木 謙吾2026-10-31
重大な影響を及ぼす作業(バックアップ取得・復元、暗号化設定、重要サービス再起動、データ移行等、「機密性」「完全性」「可用性」に影響を与える作業)は、操作・リカバリー手順書を作成し、レビューをうけること。社内工数管理システム加藤 匡邦2026-10-31
手順書の所在とCI/CD・監視のURL等は、ソースコードのトップドキュメントに一覧化して明示すること(例:/README.md あるいは /docs/OPERATIONS.md に「リンク一覧」節を設ける)。社内工数管理システム鈴木 謙吾2026-10-31
手順書は手順変更時などに常に改訂し、最新状態を維持すること。社内工数管理システム加藤 匡邦2026-10-31
毎月、監視・測定を実施し、情報セキュリティに関する規程の遵守状況の確認を行う。エアーズ株式会社鈴木 謙吾2026-10-31
各情報システムの管理者は、年に1回以上不要なアカウントやアクセス権が残っていないことを確認する。エアーズ株式会社加藤 匡邦,鈴木 謙吾2026-10-31
管理者/導入時の責任者は、新規にSaaS・クラウドサービスを導入する際、以下の項目を確認し、「SaaS管理台帳」に結果を記録しなければならない。
データのエクスポートが可能であるか(形式・範囲を含む)
Google Workspace(全社利用)鈴木 謙吾2026-10-31
機器管理台帳を作成し、社内で利用している機器と、その情報(インストールされているOSやソフトウェア、有効なセキュリティ設定など)を管理する。浜松拠点ルーター加藤 匡邦2026-10-31
定期的(目安として6ヶ月に1回)に機器管理台帳を見直し、台帳の内容と実態にズレがないかを確認する。浜松拠点ルーター加藤 匡邦2026-10-31
CloudTrailを常時有効にし、全リージョン・全イベントのログを信頼されたS3バケットへ出力・長期保管することで、不正アクセスの証跡を確実に取得・追跡可能にするAWSメインアカウント鈴木 謙吾2026-10-31

リスク対応計画の実施後のリスクレベル

Section titled “リスク対応計画の実施後のリスクレベル”

リスク対応計画の実施後のリスクレベルは、以下のとおりです。

#リスク資産現在のレベル対応後のレベル
#540ログが存在せず、万が一の際の原因追求が難しいGoogle Workspace(全社利用)65
#547ログが存在せず、万が一の際の原因追求が難しいSlack(全社利用)65
#9従業者の不適切な行動による情報漏えいや改ざん、システム停止エアーズ株式会社55
#11退職した元従業者による情報漏えいエアーズ株式会社53
#314ログ設定不備により追跡ができないAWSメインアカウント54
#533ログが存在せず、万が一の際の原因追求が難しいGitHub53
#527システム開発における一般的な原則が実施できていない社内工数管理システム44
#531誤った操作によるシステムの停止社内工数管理システム44
改定日改定内容承認
2025-10-22(2025.10.17.01)SecureNavi上で承認(報告者: 鈴木謙吾、報告日: 2025-10-17)加藤匡邦
2026-06-101.0GitHubリポジトリ(airs/isms)へ移行。文書番号FRM-011を付与。リスク#IDはSecureNavi由来のまま保全加藤匡邦