← 点検ルール
SEC-013 / v1.0.0 / 2026-10-02
隔離手順とバックアップの復元を確認する
事故から編集した点検ガイド。初期権限は読み取りのみです。修正・鍵の失効・本番変更は、利用者の承認範囲に従います。
適用条件
共有システム、クラウド、データ保存先がある場合に、侵害時の被害拡大と復旧を点検します。
AIが最初に見る箇所
- システム間の依存関係、ネットワーク隔離と実行の責任者、バックアップの保存先と削除権限。
確認すること
- 侵害された本番権限からバックアップを変更・削除できるかを権限情報で確認する。
- 復元試験の日時・対象リビジョン・成功結果を確認し、目標復旧時間とデータ損失の要件と照合する。
- 共有システムの隔離手順、業務影響、連絡・判断の担当を記録と照合する。
修正の方向
- バックアップの権限と管理経路を本番から分け、保護・保持の方針を設定する。
- 承認された環境で復元・隔離の試験を行い、結果に基づき手順を更新する。
完了を判断する証拠
- バックアップの権限・保護設定と、対象リビジョンを明記した復元試験の記録。
- 隔離の判断者、手順、業務依存を確認した記録。
限界・未確認として残す範囲
- バックアップが存在することだけでは復元成功を証明できません。復元試験の証拠がなければ未確認です。
- 本番通信の遮断や破壊的な復旧操作は、この点検ルールだけでは許可されません。