AuditDecision
チェックリスト一覧に戻る
提出前チェックリスト

提出前チェック:SaaSスタートアップ向け最低限ログセット

最終更新: 2026-02-06
### このページの目的 大手企業のチェックシートに対し、「うちはスタートアップなので...」という言い訳が通用しない最低ラインを確認します。 ### チェックリスト #### A. 絶対に死守すべきライン - [ ] **管理者(CTO/Admin)の操作ログは残っているか?** - AWS CloudTrailやGitHub Audit LogなどはDefault ONになっていますか? - [ ] **データベースのバックアップは自動化されているか?** - RDSの自動バックアップはOnですか? - [ ] **PCのディスク暗号化(FileVault/BitLocker)は全員Onか?** - 端末紛失時の言い訳として必須です。 #### B. できればやりたい - [ ] **2要素認証(MFA)の強制** - Google WorkspaceやAWSへのログインでMFAを強制していますか?(ログより重要) - [ ] **退職者のID削除フロー** - SlackやGitHubから退職者を即削除できていますか? --- ### 「No」の時の言い訳 - **Q. 監査ログは3年保存ですか?** - A. 「サービスの運用開始から日が浅いため、現状は1年分を保持し、順次延長を検討予定です。」

この記事について

想定読者

BtoB SaaSの開発・運用担当者、情報システム部門

記事の目的

監査人や取引先への回答作成時間を短縮し、抜け漏れのない回答を作成する

根拠・参照情報
  • IPA 安全なウェブサイトの作り方
最終更新日

2026-02-06

免責事項: 本記事は監査対応における判断支援を目的としており、法的・監査上の最終判断を保証するものではありません。 最終的な意思決定は、必ず関連規格(PCI DSS, SOC2等)の公式文書や、貴社の法務・監査部門の判断を参照してください。


関連リンク