コンテンツにスキップ

SecureNavi・Drive移行対応表

IDX-002 record v1.0 作成: 加藤匡邦 次回レビュー: 2027-06-10

2026年6月に実施した、SecureNavi(解約済)および Google 共有ドライブ「社外秘_ISMS」から本リポジトリへの移行の新旧対応表。 JIS Q 27001:2023 箇条7.5.3(文書化した情報の管理)に基づく統制された移行の証跡として維持する。

  • 移行原本: archive/securenavi/(SecureNaviバックアップ。読み取り専用)および Google ドライブ(fileId列)
  • 凡例(移行方法): 転記=原文忠実にMarkdown化 / 転記+置換=SecureNavi・Drive参照の置換あり / 転記+補完・修正=改訂履歴に明記した補完・修正あり / 統合=他文書に内容が含まれるため突合のみ / カバーシート=原本は archive に保全し要約・所在のみ文書化 / バイナリ=ファイルをそのまま取込
  • SecureNavi参照の置換先は本リポジトリの該当文書、インシデント台帳は共有ドライブ「社外秘_情報セキュリティインシデント」、機器管理台帳はAdmina(SaaS管理ツール)とする

1. 共有ドライブ 00_文書管理(2件)

Section titled “1. 共有ドライブ 00_文書管理(2件)”
#移行元fileId移行先移行方法
1FRM-001_ISMS文書一覧(スプレッドシート)10XaX7e_tuy4UloAERxmRCZnfOefixuMmSX-7_M-99Xkdocs/registry/FRM-001_ISMS文書一覧.md転記+更新(新採番12件追加、状態コード統一、未使用の公開リンク列・空行を削除、名称を「ISMS文書一覧」に統一)
2IDX-001_ISMS文書体系図1LQ2DGkiMKItAXvZwoo6HRs7rimKBqYFDyKY5fhLSJa0docs/registry/IDX-001_ISMS文書体系図.md転記+更新(新採番分・既存未掲載分を追加、POL-016を正式版へ移動)

2. 共有ドライブ 01_方針(15件)

Section titled “2. 共有ドライブ 01_方針(15件)”
#移行元fileId移行先移行方法
3POL-001_情報セキュリティ方針1iWCXUyxWzz8IS8KWvWK1yVYTS3xur-4e6zlzNvVBtCodocs/policies/POL-001_情報セキュリティ方針.md転記
4POL-002_ISMS文書管理方針1RGQtr4NZRqHQ96ATbuWO5-asj2Q7OU3XWST-oiLiRFcdocs/policies/POL-002_ISMS文書管理方針.md転記+改訂(v2.0でGitHub前提に大改訂)
5POL-003_情報セキュリティ組織・責任規程1iYw6hJVyVMg7qAb9DLj8Cr-MHhbvdRHzyLsirXdGk3Ydocs/policies/POL-003_情報セキュリティ組織・責任規程.md転記+付録の担当者一覧を2026年度体制に更新(付録は本文改訂を伴わない規定)
6POL-004_情報セキュリティ管理規程1g4srxNsKkY0OFLUGmQG8Vol92yrNBl6zvRiFAGjddCYdocs/policies/POL-004_情報セキュリティ管理規程.md転記+置換
7POL-005_従業員向け基本規程1N-d4W3brUaFPmq36Ep8NVF68ycPasY9ZkI9N60tasTsdocs/policies/POL-005_従業員向け基本規程.md転記+置換
8POL-006_SaaS等管理者規程1bVMCvQpr4gVwpio-PHwvq8pke7-8-KkoYjgVdZ_m8jYdocs/policies/POL-006_SaaS等管理者規程.md転記+置換(status: review を維持)
9POL-007_オフィス等施設・設備規程1Xv9h1G9SHWNhf0zpP2edX9fhW4zT73qPKw6ext2AKwAdocs/policies/POL-007_オフィス等施設・設備規程.md転記
10POL-008_業務受託管理規程15UmGBX3IE5-wf0fVipC4waXc4P9IwRQMZ4lcis6SYiMdocs/policies/POL-008_業務受託管理規程.md転記
11POL-009_インシデント管理規程1KzrhBQ91iQv_MsUo3CPIaKDls5mD4IpqzvpRM15GnyAdocs/policies/POL-009_インシデント管理規程.md転記+置換
12POL-010_人的セキュリティ規程1g3CU3ulzinzwP_bJbW-1GyeweE6A08lpeHb6_B6tBvMdocs/policies/POL-010_人的セキュリティ規程.md転記
13POL-011_オンプレミス機器ログ・監査証跡管理規程11utyzc6KVif1Lrp-oRMU7LKaXVvt6-nbcaSON1sWjrkdocs/policies/POL-011_オンプレミス機器ログ・監査証跡管理規程.md転記
14POL-013_事業継続管理規程1YgtqMWsqpViUQWGty5flF9GLgeFScu3yQXaIx1_2oIgdocs/policies/POL-013_事業継続管理規程.md転記
15POL-014_サプライヤー管理規程1g4giXQ3dsWtm6xmuNdLWNdy1lXKLQAtqH7y5DBF-gQodocs/policies/POL-014_サプライヤー管理規程.md転記+置換
16POL-015_情報機器調達・管理規程1EoDx6C9RsMi60sBkmyoSl-N1RMPS5Z61wU2eNuaMOGgdocs/policies/POL-015_情報機器調達・管理規程.md転記
17POL-016_システム開発セキュリティ規程1XkFeZY6eaGvqH1chPtHdX8X3Zqtm-ByzFFydqC8B7Csdocs/policies/POL-016_システム開発セキュリティ規程.md転記

3. 共有ドライブ 02_手順書ほか(MNL 6件)

Section titled “3. 共有ドライブ 02_手順書ほか(MNL 6件)”
#移行元fileId移行先移行方法
18MNL-001_受託開発における情報セキュリティ運用ルール113BaPX6vYpqejrNIOgW4mumLRG7hfB15xvrukXPfPzsdocs/manuals/MNL-001_受託開発における情報セキュリティ運用ルール.md転記
19MNL-002-セキュリティインシデント対応マニュアル(セキュリティチーム用)1R229UL2c670RNtFlFwA-NEdcB2onF3vajUz60UHFmuodocs/manuals/MNL-002_セキュリティインシデント対応マニュアル(セキュリティチーム用).md転記+置換(台帳参照を共有ドライブ「社外秘_情報セキュリティインシデント」へ。ファイル名のハイフンを_に正規化)
20MNL-003-関係当局との連絡マニュアル14QpwW3jZOAVHm9FNnmGZwz7W_Yq4BKBWyrfebB3asGUdocs/manuals/MNL-003_関係当局との連絡マニュアル.md転記(命名正規化)
21MNL-004_安否確認・業務継続マニュアル(従業員向け)16KQVyXYwxCiRKac_a5M9YFUTPmJbxFwy1VYhTRFYCdwdocs/manuals/MNL-004_安否確認・業務継続マニュアル(従業員向け).md転記(括弧を全角に正規化)
22MNL-005_内部監査マニュアル1lW96KCc-VVJaJeMqO8y77hVG2niZIC36Fr92_0i836Edocs/manuals/MNL-005_内部監査マニュアル.md転記+置換(status: draft を維持)
23MNL-006_供給者関係管理テンプレートの使い方1geZpC4Nq42o2WlABbmPl-7WDgcl5WKGCRVelmZ-oteQdocs/manuals/MNL-006_供給者関係管理テンプレートの使い方.md転記+置換

4. 共有ドライブ 04_記録様式・台帳(13件+証跡PNG 12件)

Section titled “4. 共有ドライブ 04_記録様式・台帳(13件+証跡PNG 12件)”
#移行元fileId移行先移行方法
24FRM-002_個人別資産台帳_テンプレート1jhFcqBmFEFbkMfB7YKagocqJQ63Qj4ReKV-dh7PINtQdocs/forms/FRM-002_個人別資産台帳_テンプレート.md転記
25FRM-003-2015110101_鈴木謙吾_個人別資産台帳1cCKj3la0VrFHn1xOY5_5c12cJgSckn6mGNp7WM9sJiEdocs/ledgers/FRM-003_2015110101_鈴木謙吾_個人別資産台帳.md転記(命名正規化。埋め込みキャプチャ画像7枚は原本Googleドキュメントに保全)
26FRM-004_2011051601_立花謙一_個人別資産台帳1KU_XDXnPN5hysn5ktHUZAr3RDJ63hnfxg7BC9V6Y8sAdocs/ledgers/FRM-004_2011051601_立花謙一_個人別資産台帳.md転記(埋め込み画像5枚は原本に保全)
27FRM-005_2003110701_加藤匡邦_個人別資産台帳18f9HEENvOKAg1OvdL9zm3liJaQxvaRic3D2SffxNjc4docs/ledgers/FRM-005_2003110701_加藤匡邦_個人別資産台帳.md転記(埋め込み画像4枚は原本に保全)
28FRM-006_SaaS管理台帳テンプレート1FrCvLng78o8OR7O6D35tP_yCHAqW7noiqBuy4E-RE8wdocs/forms/FRM-006_SaaS管理台帳_テンプレート.md転記+置換(FRM-001参照を相対リンク化。status: draft を維持)
29FRM-006_20251023_SaaS管理台帳(記入済)1N3OoZMtjnBkqP8Op0xMgwZsBxD-2JxWkUgOg3rEOAH4docs/ledgers/FRM-006_SaaS管理台帳.md転記+置換(FRM-001参照を相対リンク化。日付サフィックスはGit履歴で代替し廃止)
30FRM-009_ 供給者関係管理台帳_テンプレート1cav_6XfaG5ZEE1pxswfotJXDRxFdfhBMKtha9PkRlpgdocs/forms/FRM-009_供給者関係管理台帳_テンプレート.md転記(余分な空白を正規化)
31RPT-002_内部監査_テンプレート1gPhNy6Vtu804oJ0QVWQ-GuzqyjgPGpdaQ34nUD34SR0docs/forms/RPT-002_内部監査_テンプレート.md転記+置換(status: draft を維持)
32内部監査/2025年度/RPT-002_内部監査_テンプレート のコピー1V5KKiP9tQRx0jIR-MyFdYFrjT6F9QLP9glmJ4ft9xQk(移行しない)除外: 内容がテンプレート原本と同一の未記入コピーで記録価値がない。2025年度内部監査の実体記録は #71・#72 として移行済み
33ISMS委員会/2025/ISMS 内部監査/外部審査 対応用 質問集1wq4jf7uIXSoCmoJDIa2Z18NDh3PAbb9tDQF5PEROFpcdocs/records/2025/committee/2025年度内部監査・外部審査対応質問集.md転記(記録。失効URLは編注)
34ISMS委員会/2025/情報セキュリティ目標14gHMspl0NILRQs4WVmAaD0m6J9iWTDIV4PYUfPNOvNAdocs/records/2025/objectives/2025年度情報セキュリティ目標と評価.md統合(#56 ISMS-目標.csv と突合のうえ1ファイル化)
35ISMS委員会/2025/内部外部課題・利害関係者リスト1VEyRKE7Sxrsal-m8f8uowLPEQZ0JW72iR3EVe-mLgfcdocs/records/2025/context/2025-10-03_内部外部課題・利害関係者リスト.md転記(POL-017との差分は是正タスクで確認)
36証跡/2025-11-13-情報セキュリティ継続検証/LWScreenShot 2025-11-13 at 8.34.38.png15RbiOktML-Hp32AQlOmSuBE-YBnLSYSIdocs/records/2025/verification/evidence/01_macos-setup-region.pngバイナリ
37同/スクリーンショット 2025-11-13 17.24.58.png1jG8SyBjDXJBiQIHIQneqr3PRJ1PotQ_Tdocs/records/2025/verification/evidence/02_chrome-login.pngバイナリ
38同/スクリーンショット 2025-11-13 17.25.54.png1FZmkE49jeWYoiC9ppv1NukT7OMV38HF-docs/records/2025/verification/evidence/03_chrome-managed-profile.pngバイナリ
39同/スクリーンショット 2025-11-13 17.26.04.png1Diw5gea6j2hhLC1nzfKhH7AgmMr6S1D0docs/records/2025/verification/evidence/04_chrome-sync-on.pngバイナリ
40同/スクリーンショット 2025-11-13 17.26.53.png16SSfhe9n8OyifMAQ67V7sZHo8CT7T1oLdocs/records/2025/verification/evidence/05_gmail-security-notice.pngバイナリ
41同/スクリーンショット 2025-11-13 17.29.07.png1R7rrLTitKLqaa-epVsw-oTXWxGnXhdWhdocs/records/2025/verification/evidence/06_slack-google-oauth.pngバイナリ
42同/スクリーンショット 2025-11-13 17.29.25.png171CynV82fsHq7NPCFzHfrx8ILtZ7m4L2docs/records/2025/verification/evidence/07_slack-2fa-required.pngバイナリ
43同/スクリーンショット 2025-11-13 17.31.13.png1mAOAkUVvxeY72ZmnyvKBRjinnkWDMhNAdocs/records/2025/verification/evidence/08_slack-workspace.pngバイナリ
44同/スクリーンショット 2025-11-14 11.59.13.png1r1-sUM-9MdcURZ00RdALQn_SFdsrTiPpdocs/records/2025/verification/evidence/09_terminal-devtools-versions.pngバイナリ
45同/スクリーンショット 2025-11-14 12.00.42.png1o6kWO4HrCeaKGWM9hShTp3uaFk-EuAxZdocs/records/2025/verification/evidence/10_filevault-on.pngバイナリ
46同/スクリーンショット 2025-11-14 12.04.42.png1yeyzhY2srX-z—njR0S2-Wxdz6y6E6kqdocs/records/2025/verification/evidence/11_touch-id.pngバイナリ
47同/スクリーンショット 2025-11-14 12.04.57.png17pOlMPX4H5jHeZKP2Ec06wBiBO6sp9BSdocs/records/2025/verification/evidence/12_security-privacy-general.pngバイナリ

証跡PNGの旧名・内容の対照は索引 docs/records/2025/verification/2025-11-13_情報セキュリティ継続検証.md にも記載する。

5. 共有ドライブ 05_教育・訓練(5件)

Section titled “5. 共有ドライブ 05_教育・訓練(5件)”
#移行元fileId移行先移行方法
48FRM-007_【2025年度版】ISMS規程 理解度確認テスト(Googleフォーム)1B9VXabNJN-jeuOnHGeJ8u1GlfkXoaqQoO3WOtvFnbf8docs/forms/FRM-007_【2025年度版】ISMS規程理解度確認テスト.md復元(回答シートの列ヘッダー=設問、満点者回答=正答。誤答選択肢は復元不可のためフロントマターに明記)
49FRM-008_【2025年度版】情報セキュリティ技術テスト(Googleフォーム)15RNIiP6dOridgtUYxeb6o9N8BIXTG676kRPHUtMMTuMdocs/forms/FRM-008_【2025年度版】情報セキュリティ技術テスト.md復元(同上)
50RPT-001_【2025年度版】社内規定読み合わせ記録1c7l7effL7P8Cr05lBBEqtoF0aqn8wlH952lEMtbwvycdocs/records/2025/education/RPT-001_2025年度社内規定読み合わせ記録.md転記
51社外秘_【2025年度版】情報セキュリティ技術テスト(回答)1UtbvlFtqw2YwkKp7JJ1sbZP95zYTIxSdb1u8BatsKmQdocs/records/2025/education/2025年度情報セキュリティ技術テスト結果.md転記(Markdown表化)
52社外秘_【2025年度版】ISMS規程 理解度確認テスト(回答)1GwkO24gS4f2FgwOZL7bg6j9Sxheb-emIqAdl1daG7Bkdocs/records/2025/education/2025年度ISMS規程理解度確認テスト結果.md転記(Markdown表化)

03_ガイドライン・99_廃止済文書は空フォルダのため移行対象なし。

6. SecureNavi 文書PDF(8件、原本: archive/securenavi/文書(PDF)/)

Section titled “6. SecureNavi 文書PDF(8件、原本: archive/securenavi/文書(PDF)/)”
#移行元旧版移行先移行方法
53組織の状況と適用範囲(2025.09.12.01).pdf2025.09.12.01docs/policies/POL-017_組織の状況と適用範囲.md転記(新規採番)
54情報セキュリティ方針と目標(2025.10.17.01).pdf2025.10.17.01docs/policies/POL-018_情報セキュリティ方針と目標.md転記+補完(PDFエクスポートで欠落した目標セクションを ISMS-目標.csv・Drive「情報セキュリティ目標」から補完。改訂履歴に明記)
55適用宣言書(2025.10.03.01).pdf2025.10.03.01docs/policies/POL-019_適用宣言書.md転記+修正(冒頭の「全て実施されています」と実施予定管理策の混在の矛盾を事実に合わせ修正、管理策表をA.5〜A.8の4章に分割。改訂履歴に明記)
56リスクアセスメント・対応マニュアル(0.1).pdf0.1docs/manuals/MNL-007_リスクアセスメント・対応マニュアル.md転記(新規採番)
57情報資産リスト(2025.09.26.01).pdf2025.09.26.01docs/ledgers/FRM-010_情報資産リスト.md転記(資産名は他文書の参照キーのため文言を変えない)
58リスクリスト(2025.10.17.01).pdf2025.10.17.01docs/ledgers/FRM-011_リスクリスト.md転記(リスク#IDをそのまま保全。POL-019が逆参照)
59役割・責任・権限リスト(2025.09.19.01).pdf2025.09.19.01docs/ledgers/FRM-012_役割・責任・権限リスト.md転記+修正(誤字「責任を追う」→「負う」)+v1.1(2026年度体制反映)
60情報セキュリティマニュアル(2025.10.17.01).pdf2025.10.17.01docs/manuals/MNL-008_情報セキュリティマニュアル.md転記+置換(SecureNavi参照・台帳参照の置換が最多)

7. SecureNavi CSV(20件、原本: archive/securenavi/csvデータ/)

Section titled “7. SecureNavi CSV(20件、原本: archive/securenavi/csvデータ/)”
#移行元移行先移行方法
61ISMS-役割.csv(FRM-012に統合)統合: PDF承認版(#59)と同内容のため突合のみ。原本は archive に保全
62ISMS-組織の状況.csv(POL-017に統合)統合: 課題6件はPOL-017に収録済み
63ISMS-利害関係者のニーズと期待.csv(POL-017に統合)統合: 利害関係者3件はPOL-017に収録済み
64適用範囲.csv(POL-017に統合)統合: 適用範囲はPOL-017に収録済み
65ISMS-方針.csv情報セキュリティ方針部は POL-001/POL-018 に統合。経営方針部→ docs/records/2025/context/2025年度経営方針・ミッション(参考).md統合+転記(経営方針はISMS文書体系外だが箇条4.1の参照情報として保全)
66ISMS-目標.csvdocs/records/2025/objectives/2025年度情報セキュリティ目標と評価.md転記(#34と統合。POL-018目標補完の根拠)
67ISMS-計画.csvdocs/records/2025/plan/2025年度ISMS年間計画.md / docs/records/2026/plan/2026年度ISMS年間計画.md転記(年度で分割。2026年度分は進行中計画として運用再開)
68ISMS-力量.csvdocs/ledgers/FRM-014_力量管理表.md転記(新規採番)
69教育受講記録.csvdocs/records/2025/education/2025年度教育受講記録.md転記
70ISMS-情報資産.csv(FRM-010が正)docs/records/2025/risk-assessment/2025年度リスクアセスメント記録(カバーシート).md 内で言及カバーシート: CSV独自列(リスク候補・タグ等)の差分を注記。取込は是正タスク
71ISMS-内部監査記録 (2025年内部監査_ISMS委員会).csvdocs/records/2025/internal-audit/2025-11-14_内部監査記録_ISMS委員会.md転記(サマリ+35項目を全量表化)
72ISMS-内部監査記録 (2025年内部監査_開発業務部門).csvdocs/records/2025/internal-audit/2025-11-14_内部監査記録_開発業務部門.md転記(サマリ+100項目を全量表化)
73ISMS-内部監査計画.csvdocs/records/2025/internal-audit/2025年度内部監査計画.md転記
74ISMS-マネジメントレビュー (2025年度マネージメントレビュー).csvdocs/records/2025/management-review/2025-11-14_マネジメントレビュー議事録.md転記(キーバリュー形式を見出し構成に再構成)
75ISMS-改善.csvdocs/ledgers/FRM-013_不適合・是正処置・改善台帳.md転記(新規採番。是正期限2026/02進行中のため台帳として運用継続)
76監視測定 2025年~2025年.csvdocs/records/2025/monitoring/2025年度監視測定記録.md転記(月次横持ちを項目別に再構成)
77ISMS-リスク(リスクアセスメント).csv(89件)docs/records/2025/risk-assessment/2025年度リスクアセスメント記録(カバーシート).mdカバーシート: FRM-011(承認版、113件)が正。件数差(89 vs 113)・対応後評価が89件中81件未記入である事実を明記。突合は是正タスク
78リスク対応.csv(402件)docs/records/2025/risk-assessment/2025年度リスク対応一覧(カバーシート).mdカバーシート: SecureNaviが資産×対応策で機械展開したデータ(保留中201/計画中201、期限・担当者ほぼ未記入)。承認済みのリスク対応計画はFRM-011内の13件が正。全行のMarkdown化は行わず、列定義・件数・集計・原本所在を記録
79供給者・委託先管理(一覧).csvdocs/ledgers/FRM-015_供給者・委託先一覧.md転記(新規採番。生きたマスタ台帳)
80供給者・委託先管理(モニタリング記録).csvdocs/records/2025/suppliers/2025年度供給者モニタリング記録.md転記

8. マイドライブ(DQS審査報告書 2件)

Section titled “8. マイドライブ(DQS審査報告書 2件)”
#移行元fileId移行先移行方法
81RES1-AiRS-20251024-Rev1.pdf(第1段階審査報告書)1ZV5nd4ax-gDizpTN7C_7F0M887_RF-Zbdocs/records/2025/external-audit/RES1-AiRS-20251024-Rev1.pdfバイナリ(カバー: 2025年度初回認証審査.md)
82RES2-AiRS-20251128-Rev1.pdf(第2段階審査報告書)1WgwqW4LDWH_zra4KHYfjwfVIE0r0yLb0docs/records/2025/external-audit/RES2-AiRS-20251128-Rev1.pdfバイナリ(同上)

マイドライブのその他の資料(DQS契約書、SecureNavi申込書、審査見積等)は事務資料のため移行対象外とし、引き続きGoogleドライブで保管する。

改定日改定内容承認
2026-06-101.0初版作成(SecureNavi・Google共有ドライブからの移行対応 全82項目)加藤匡邦