企業のソフトウェア資産管理を支援する SAMポータル
お問い合わせ
プライバシーポリシー
TOPSAMとはソフトウェア資産管理基準ソフトウェア資産管理評価規準関連サービスお役立ち情報
ソフトウェア資産管理基準
管理基準(8)環境 不正を犯しにくい環境

管理目標

ユーザが不正使用しにくい環境が構築されていること

ソフトウェア不正使用を未然に防止するために、ユーザが不正使用しにくい環境を構築する。ユーザが不正使用しにくい環境が構築されていないと、悪意の有無にかかわらず組織内で容易にソフトウェアの不正コピーなどが実施されてしまう可能性がある。

管理要件

環境1 罰則規程についてユーザに認識させていること

管理項目

管理目的との関連
アカウンタビリティ 法的リスクの回避 TCOの削減 セキュリティ
  1. ユーザからソフトウェア使用に関する誓約書をとっている
     
  1. 不正使用等が行われた場合の罰則規程を定めている
     

管理要件

環境2 不正発見時の対処が定められていること

管理項目

管理目的との関連
アカウンタビリティ 法的リスクの回避 TCOの削減 セキュリティ
  1. 不正使用が発見された場合の対処方法を定めている
     

管理要件

環境3 ソフトウェアを搭載しているハードウェアの廃棄方法が適切であること

管理項目

管理目的との関連
アカウンタビリティ 法的リスクの回避 TCOの削減 セキュリティ
  1. ハードウェアが廃棄される場合、ソフトウェアをアンインストールしている
   

管理要件

環境4 インストールの権限者は制限され、個々の作業が責任者により承認されていること

管理項目

管理目的との関連
アカウンタビリティ 法的リスクの回避 TCOの削減 セキュリティ
  1. インストール担当者を限定している
     
  1. インストール作業の承認手続きがある
   

管理要件

環境5 インストール媒体・インストールイメージ ※6 について、製品名、数量など必要な項目・内容が把握されていること

管理項目

管理目的との関連
アカウンタビリティ 法的リスクの回避 TCOの削減 セキュリティ
  1. 所有しているインストール媒体、サーバ等にセットされたインストールイメージの製品名と数量の記録がある
   

管理要件

環境6 インストール媒体・インストールイメージの増減、異動、残高、使用、貸出、返却が把握されていること

管理項目

管理目的との関連
アカウンタビリティ 法的リスクの回避 TCOの削減 セキュリティ
  1. 媒体・インストールイメージの増加が把握できる増加明細がある
   
  1. 媒体・インストールイメージの減少が把握できる減少明細がある
   
  1. 媒体の異動明細がある
   
  1. 媒体・インストールイメージの残高数量を把握している
   
  1. 媒体・インストールイメージの使用記録がある
   
  1. 媒体の貸出記録がある
   
  1. 媒体の返却記録がある
   

管理要件

環境7 インストール媒体・インストールイメージの記録を作成していくための体制及び仕組みが整備されていること

管理項目

管理目的との関連
アカウンタビリティ 法的リスクの回避 TCOの削減 セキュリティ

<正確性・網羅性>

  1. 媒体の棚卸結果と台帳を照合している
   
  1. 事業所等で分散管理されている場合、事業所の記録と全体の記録を照合している
   

<適時性>

  1. 適時に記録されている
   

<妥当性>

  1. 媒体の複製・廃棄、インストールイメージの作成・削除の申請が責任者により承認されている
   
  1. 媒体の使用、貸出、返却の申請が責任者により承認されている
   
  1. 台帳が責任者により承認されている
   

管理要件

環境8 インストール媒体・インストールイメージの保管管理が適切に実施されていること

管理項目

管理目的との関連
アカウンタビリティ 法的リスクの回避 TCOの削減 セキュリティ
  1. 媒体を保管場所より持出したときの記録がされており、返却管理をしている
   
  1. インストール媒体・インストールイメージへのアクセスを制限している
   
  1. 媒体が廃棄される場合、第三者に利用されない方法で廃棄している
   
〇:管理項目が貢献する管理の目的
△:管理項目が副次的に貢献する管理の目的
管理基準の続きはこちら
対応する評価規準はこちら
<注釈>
※6 インストールイメージ
サーバ等にセットされたソフトウェアのインストール元データをいう。通常のインストール媒体に記録されたインストール元データをそのままサーバにセットする場合もあるが、自組織用の設定情報等を付加したインストールイメージを作成しサーバにセットする場合もある。
関連サービス/情報サイト及び提供パートナー/関連団体
本ソフトウェア資産管理基準は、ソフトウェア資産管理コンソーシアムのメンバー企業であるウチダスペクトラム株式会社がソフトウェア資産管理コンソーシアムから許諾を得て転載しています。
出典:ソフトウェア資産管理コンソーシアム『ソフトウェア資産管理基準 Ver1.0』(平成14年10月30日)
ソフトウェア資産管理コンソーシアムのホームページ http://www.samconsortium.org/
PAGE TOP
  SAMポータルサイトとはお問い合わせサイトマップ   
UCHIDA SPECTRUM