17.3.22 IT資産の物理セキュリティ

ユーザーは、IT資産の盗難を防止する責任を有します。ユーザーはIT資産の盗難及びIT資産への不正なアクセスを防止するために、以下のような対策を講ずることとします。

  • 誰でもアクセス可能な場所においては、又は「機密」若しくはそれ以上の格付けがされた情報にアクセスする場合は、モバイル端末を除くIT資産をセキュリティワイヤを用いて固定する。
  • 使用しないときは、IT資産は施錠できる袖机やキャビネット等に確実に収納しなければならない。
  • 5分間以上操作が無いと自動的にスクリーンロックするよう設定する。

Table of Contents