P072 PMS内部監査チェックリスト(安全管理措置:技術的安全管理措置「個人情報へのアクセスにおける識別と認証」)

個人情報保護マネジメントシステム(PMS)の内部監査を実施する場合の要点について次に示します(「JIS Q 15001:2006規格」に遵守)ので、チェックリスト作成の参考に願います。
①個人情報へのアクセスにおいて、識別情報(ID、パスワード等)による認証が実施されている。
②個人情報を格納した情報システムは、デフォルトの設定を残していない。
③識別情報の発行・更新・廃棄は、ルールに従っている。
④識別情報は平文で記録していない。
⑤パスワードの有効期限の設定、同一又は類似パスワードの再利用の制限、最低パスワード文字数の設定、一定回数以上ログインに失敗したIDの停止等の措置が講じられている。
⑥個人情報へのアクセス権限を有する従業者が使用できる端末又はアドレス等は、MACアドレス認証、IPアドレス認証、電子証明書や秘密分散技術を用いた認証等により、制限されている。など
マキ コーポレーション 「個人情報保護対策」より