ひとり情シスチェックリスト|今すぐ確認すべき20項目
自社の「ひとり情シス」は大丈夫か?
以下の20項目でチェックしてください。「いいえ」が5つ以上ある場合は、早急な対策が必要です。
セキュリティ(6項目)
- 全ユーザーにMFA(多要素認証)を適用しているか
- Windows Updateを毎月適用しているか
- EDR(またはウイルス対策ソフト)を全PCに導入しているか
- バックアップを定期的に取得し、復旧テストを実施しているか
- 退職者のアカウントを退職日当日に無効化しているか
- 管理者パスワードを定期的に変更しているか
属人化対策(5項目)
- ネットワーク構成図が最新の状態で存在するか
- サーバー・クラウドサービスの管理者アカウント一覧が文書化されているか
- ITベンダー・回線業者の連絡先一覧が文書化されているか
- 主要な運用手順(入退社対応、バックアップ、障害対応)が手順書として存在するか
- 自分以外に管理者アカウントのパスワードを知っている人がいるか
IT資産管理(4項目)
- 会社のPC台数・利用者を正確に把握しているか
- SaaSの契約一覧と月額費用を把握しているか
- ソフトウェアのライセンス数と実使用数が一致しているか
- IT機器のリース契約・保守契約の更新期限を管理しているか
業務効率(3項目)
- 社内FAQやマニュアルを整備し、問い合わせを削減する仕組みがあるか
- 入退社時のIT対応がチェックリスト化されているか
- セルフサービスパスワードリセット(SSPR)を有効化しているか
体制・リスク管理(2項目)
- 自分が1週間休んでもIT運用が最低限回る体制があるか
- IT業務の一部を外注(アウトソーシング)に委託しているか
結果の目安
「いいえ」が0〜2個なら優秀な運用状態です。3〜5個なら改善の余地があります。6〜10個なら早急な対策が必要で、セキュリティと属人化対策を最優先にしてください。11個以上なら危険な状態です。セキュリティ事故や担当者退職時に事業が止まるリスクが高く、情シスアウトソーシングの検討を強く推奨します。
まとめ
このチェックリストで「いいえ」が多かった項目から優先的に対処してください。すべてを1人で対応する必要はありません。
情シス365では、このチェックリストの項目をすべてカバーする情シス代行サービスを提供しています。