専任IT担当者がいない法人
セキュリティ製品はあるが、アカウントや運用ルールが属人的な組織。
BUSINESS SECURITY
MFA、パスキー、セキュリティキー、共有アカウント、退職者処理、メール認証、バックアップ。高価な製品を追加する前に、法人ITの基本的な守りを整理します。
WHO THIS IS FOR
作業名ではなく、現在の状況と「どこまで使える状態にしたいか」でご判断ください。
セキュリティ製品はあるが、アカウントや運用ルールが属人的な組織。
MFAや管理者権限、退職者処理を見直したい組織。
共通メール・共通パスワードが増え、管理責任が曖昧になっている組織。
まず基本的な認証・権限・バックアップ・メール認証から整えたい組織。
DONE WHEN
PROBLEM
共有アカウントや共通パスワードが増えている
二段階認証を導入したいが、社員ごとの運用方法が決まっていない
退職者のアカウント停止・データ引継ぎに漏れがないか不安
管理者アカウントと一般利用アカウントが混在している
独自ドメインメールのSPF / DKIM / DMARCが正しいか分からない
バックアップとクラウド同期の違いが曖昧
PRICE
作業前に料金条件を確認します。複数台・大量データ・特殊な環境・追加作業がある場合は事前に範囲を整理します。
法人セキュリティ基礎整備は、利用人数、対象アカウント数、クラウドサービス数、端末台数、メールドメイン、バックアップ構成によって確認範囲が変わるため、現状確認後に見積もります。
本サービスは法人ITの基礎整備が対象です。高度な侵入試験、24時間監視、インシデントフォレンジック等は対象外とし、必要に応じて専門事業者の利用を前提に整理します。
自分の料金を確認するSERVICE SCOPE
PC・クラウド・メール・セキュリティ・Webなど、会社のIT環境を横断して整理します。
DETAIL
サービス固有の確認項目を、実際の作業単位で整理します。
IDENTITY & ACCESS
「誰が使っているか分からないアカウント」を減らし、管理者権限・共有権限・退職処理を追跡できる形へ整理します。
日常利用アカウントと管理者権限を分離し、必要な担当者だけが管理操作できる構成を確認します。
共通ID・共通パスワードの利用目的を確認し、個人アカウント・グループ・権限共有へ置き換えられる部分を整理します。
アカウント停止、データ引継ぎ、共有権限、端末回収、セッション失効などを手順化します。
MFA & PASSKEY
利用者ごとの端末事情と復旧手段を考え、二段階認証・パスキー・セキュリティキーを組み合わせます。
Google WorkspaceやMicrosoft 365等で二段階認証を導入し、一般利用者と管理者の認証方針を整理します。
対応サービス・端末・ブラウザーを確認し、パスワード依存を減らせる範囲から導入します。
管理者や重要アカウントを中心に物理キーを導入する場合、予備キー・保管・紛失時の運用も決めます。
MAIL AUTHENTICATION
SPF・DKIM・DMARCは、Webフォームや外部配信サービスを含む実際の送信経路を確認したうえで設計します。
複数の送信サービスやinclude数を確認し、重複・上限・誤設定を避けます。
Google Workspace、Microsoft 365、配信サービス等の送信元ごとに署名状態を確認します。
正規送信元が把握できるまでは段階的に導入し、いきなり厳格なポリシーにしない運用を基本とします。
BACKUP & RECOVERY
OneDrive・Google Drive等の同期だけに依存せず、誤削除・端末故障・ランサムウェア等から戻せるかを確認します。
端末、共有フォルダ、クラウド、業務データのうち何を保護するかを決めます。
同じ端末・同じクラウドだけに依存せず、障害範囲を分けられる保存方法を検討します。
バックアップが存在するだけでなく、誰がどの手順で戻すかを確認します。
DEVICE & INCIDENT
問題が起きてから考えるのではなく、停止・失効・回収・復旧の順序を事前に整理します。
アカウントセッション、MFA、端末ロック、クラウド同期等の確認項目を整理します。
端末交換時に必要なアカウント、ライセンス、データ、認証方法を確認できるようにします。
発生日時、影響範囲、対応内容、再発防止策を後から追える形で残します。
BEFORE YOU DECIDE
事前に分かっていると、作業範囲と料金を整理しやすい項目です。できないことも先に明確にします。
PRICE FACTORS
BOUNDARY
COMMON PITFALLS
担当変更は簡単に見えますが、誰が使ったか追えず、退職時の失効や漏えい時の影響範囲も大きくなります。
全員共通の予備認証だけに依存すると、紛失・退職・管理者不在時のリスクが集中します。
同期された誤削除・暗号化・権限事故まで反映される場合があるため、復旧方法を別途確認する必要があります。
正規の送信サービスを把握せずにreject等へ進めると、自社の正常なメールまで失敗する可能性があります。
FLOW
内容が整理できていなくても、確認しながら作業範囲を決めます。
アカウント、権限、端末、メール、バックアップの現状を確認します。
乗っ取り・退職者・紛失・データ消失など影響の大きい項目から整理します。
MFA、管理者権限、共有アカウント、復旧方法を設定・見直します。
SPF / DKIM / DMARC、保存先、復旧手順等を確認します。
入退社・紛失・アカウント復旧等の基本手順を残します。
変更点と管理方法、今後見直す項目を確認します。
REQUEST EXAMPLES
実際に想定される相談内容を「対応例」として、確認ポイントと作業範囲が分かる形で掲載します。
WHY SANZOUDO
セキュリティ製品を追加する前に、アカウント・権限・認証・バックアップ・退職処理の抜けを確認します。
管理者権限、ドメイン、クラウド、メール、端末の責任者を明確にし、属人化を減らします。
MFAを有効化するだけでなく、端末紛失・機種変更・担当者不在時の復旧方法まで確認します。
端末・アカウント・クラウド・契約情報を台帳化し、退職や更新時に追跡できる状態を目指します。
BEFORE REQUEST
FAQ
実際の相談や作業前の判断で必要な内容だけを掲載します。
はい。利用中のアカウント・端末・クラウドサービスを確認し、影響度の高い項目から優先順位を整理します。
必ずしも同一方式である必要はありません。最低限の会社ルールを決め、端末・役割・復旧方法を考えて方式を選びます。
組織のリスクと運用によります。まず管理者や重要アカウントへ導入し、その後対象を広げる方法もあります。
端末の保護状態は確認できますが、本サービスの中心はアカウント・権限・認証・メール・バックアップ等の基礎運用整備です。
SANZOUDO / SIX DOMAINS
このサービス以外の課題も、ITエンジニアリングを含む6つの専門領域から適切な窓口を選べます。
CONTACT
現在の環境・利用人数・優先順位を確認し、必要な調査・設定・移行・運用整備を整理します。