← 点検ルール

SEC-013 / v1.0.0 / 2026-10-02

隔離手順とバックアップの復元を確認する

事故から編集した点検ガイド。初期権限は読み取りのみです。修正・鍵の失効・本番変更は、利用者の承認範囲に従います。

適用条件

共有システム、クラウド、データ保存先がある場合に、侵害時の被害拡大と復旧を点検します。

AIが最初に見る箇所

  • システム間の依存関係、ネットワーク隔離と実行の責任者、バックアップの保存先と削除権限。

確認すること

  1. 侵害された本番権限からバックアップを変更・削除できるかを権限情報で確認する。
  2. 復元試験の日時・対象リビジョン・成功結果を確認し、目標復旧時間とデータ損失の要件と照合する。
  3. 共有システムの隔離手順、業務影響、連絡・判断の担当を記録と照合する。

修正の方向

  • バックアップの権限と管理経路を本番から分け、保護・保持の方針を設定する。
  • 承認された環境で復元・隔離の試験を行い、結果に基づき手順を更新する。

完了を判断する証拠

  • バックアップの権限・保護設定と、対象リビジョンを明記した復元試験の記録。
  • 隔離の判断者、手順、業務依存を確認した記録。

限界・未確認として残す範囲

  • バックアップが存在することだけでは復元成功を証明できません。復元試験の証拠がなければ未確認です。
  • 本番通信の遮断や破壊的な復旧操作は、この点検ルールだけでは許可されません。

補足資料