【あくせすかんり】
アクセス管理(ITIL) とは?
最終更新:
💡 ITサービスの「鍵の管理人」
ITサービスやデータを、許可されたユーザーが利用できるように権限を管理する活動。ITIL v3では、情報セキュリティ管理の方針を実行するサービスオペレーションのプロセス。
📌 このページのポイント
アクセス管理って何をするの?
許可された人が、必要なサービスやデータを使えるようにすることだよ。社員証で入れるフロアが人によって違うのと似ているね。ここでは、ITIL v3のサービスオペレーションで扱われたアクセス管理を説明しているよ
情報セキュリティ管理とは何が違うの?
どんなときに権限を変えるの?
入社時に付与し、異動時に必要な権限へ変更し、退職時には不要なアクセスを止めるよ。異動で使わなくなった権限が残っていないかも大切。権限やアカウントは、組織の方針に従って定期的に見直すんだ
全員に管理者権限を渡せば楽じゃないの?
業務に必要な範囲に絞る「最小権限」の考え方を使おう。管理者として必要な作業がある人も、日常の作業まで強い権限で行う必要があるかを分けて考える。不要な権限があると、誤操作や不正利用の影響も広がるよ
大きな組織だと管理が大変そうだけど、何かコツはあるの?
RBACなら、ロールに権限を対応づけ、ユーザーをロールへ割り当てられるよ。ただし異動でロールを切り替えるだけで全て完了するとは限らない。個別に追加した権限や複数のロールも確認し、業務上必要な範囲になっているか見直そう
まとめ:ざっくりこれだけ覚えればOK!
「アクセス管理」って出てきたら「誰が何を使えるかの権限をコントロールすること」と思えればだいたいOK!
📖 おまけ:英語の意味
「Access Management」 = アクセス管理
💬 Access(アクセス・接近)をManagement(管理)する、つまり「誰がどのリソースに触れるか」を管理するということだよ