コマンドパレット

Search for a command to run...

株式会社ノヴァテックエンタープライズ
72
重大リスク
管理中・操作は監査ログに記録されます

2026年5月 セキュリティ月次レポート

不変署名済み
株式会社ノヴァテック IT統制レポート
2026年5月 · 監査対応・経営報告向け
不変署名 (storage ref)
s3://aegis-reports/novatech/2026-05.pdf
対象組織
株式会社ノヴァテック
対象期間
2026年5月
生成日時
05/05 09:00
出力形式
PDF
総合リスクスコア
73重大リスク
重大リスク水準
経営者向け要約

退職者1名のオフボーディングで権限委任の停止に遅延が発生。MFA必須ポリシーの全社展開を準備中です。

当月時点で未対応リスクは 12(うち重大・高が 6)、MFA適用率は 90%、要対応端末は 2です。下記の改善ToDoを優先的に実施することでスコアの低減が見込めます。

主要指標

MFAカバレッジ
92%
±0pt前月比
オープンリスク
12件
+1件前月比
オフボーディング遅延
1件
+1件前月比
全体リスクサマリ

株式会社ノヴァテック の総合リスクスコアは 73重大水準)です。 重大度別の未対応リスクは、重大 2件 / 高 4件 / 中 4件 / 低 2件 となっています。

未対応リスク
  • 重大
    退職者の有効アカウントが残存
    竹内 香織 / Google Workspace · 推奨対応: Google Workspaceアカウントを即時停止し、メール転送設定と共有ドライブの権限を棚卸ししてください。1Password・Slackの招待も合わせて削除します。
  • 特権サービスアカウントがMFA未設定
    terraform@novatech.co.jp / Cloudflare APIトークン · 推奨対応: APIトークンのスコープを最小権限に絞り、Secrets Managerでローテーション管理に移行してください。可能であればService Tokenに切り替えます。
  • GitHubアカウントのMFAが無効
    福田 蓮 / GitHub · 推奨対応: GitHub OrganizationのMFA必須ポリシーを適用し、該当ユーザーに2FA設定を依頼してください。猶予期間経過後は自動的にアクセスを制限します。
  • 外部コラボレーターの照合要確認
    kano-external@partner.example.com / GitHub · 推奨対応: 本人確認のうえ照合を確定し、必要なリポジトリのみにアクセスを限定してください。契約終了時の削除手順を整備します。
  • 従業員に紐づかない未照合アカウント
    info@novatech.co.jp / 共有メールボックス · 推奨対応: アカウントの用途を確認し、責任者をアサインしてください。共有メールボックスの場合は委任設定に切り替え、個別ログインを無効化します。
端末

管理対象端末は 34。うち 2 が暗号化・MDM・EDRいずれかの統制未充足、またはリスクスコア高として要対応です。

  • MacBook Pro 14 (松井 駿 / 設定中)最終確認 2026/06/15
  • 個人PC (村上 結衣 / BYOD)最終確認 2026/06/15
アカウント・MFA

管理アカウントは 115。MFA未設定の有効アカウントが 11 残存しています。現在のMFA適用率は 90% です。

MFA適用率90%
改善ToDo
  1. MFA未設定の 11 アカウントへ多要素認証を強制適用する。
  2. 統制未充足の 2 台に暗号化・MDM・EDRを展開し、再診断する。
  3. 重大・高リスク 6 件を今月中に是正し、ステータスを更新する。
  4. 退職者の残存アカウントを棚卸しし、入退社ワークフローで自動失効を徹底する。

本レポートは生成時点のデータに基づき不変署名されています。改ざんは検知され、監査証跡として保管されます。

← レポート一覧へ戻る