プロが教える店舗&オフィスのセキュリティ対策術

閲覧ありがとうございます。

アバウトな質問になってしまうのですが、
どこの会社でも重要度に関わらず企業情報というものがあり、電子データや紙媒体等で存在するものと思います。

これらの情報はそれぞれの企業によってランクが設定され、重要なものについてはバックアップを取るという行為をされていると思うのですが、
教えて頂きたいのは、これらバックアップをとった電子データや紙媒体等をどのように保管管理されているかを教えて頂けないでしょうか?

例えば、電子データはバックアップサーバーを用意し、日々夜間にバックアップをとっている、
    又はDAT等にデータを吸い上げ、曜日別に管理し、そのDATは耐火金庫に保管している等

できればお勤めされている会社の業種、バックアップの方法とバックアップデータの保管運用方法をもし可能であれば教えて頂けないでしょうか?

ちなみに私の勤務している業種は印刷・出版関係で個人情報の取扱いも行っております。
今回ISMSを取得するにあたり、情報資産の保管についての検討材料として使用させて頂きたい為に質問させて頂きました。

宜しくお願いします。

A 回答 (3件)

> 例えば、電子データはバックアップサーバーを用意し、日々夜間にバックアップをとっている、


>     又はDAT等にデータを吸い上げ、曜日別に管理し、そのDATは耐火金庫に保管している等
うちの職場ではこれを全部やっています。

1.用途別にサーバが分かれているので、各サーバ上でアーカイブを作成。
2.作成したアーカイブをバックアップサーバへコピー。
3.バックアップサーバ上で各サーバから収拾したアーカイブをテープへバックアップ。正副2本取るのでテープ装置はライブラリ装置にしている。
4.バックアップ結果の確認(失敗している場合はバックアップ取り直し)とテープ取り出し。
5.バックアップテープ(正)を金庫に保管。
6.バックアップテープ(副)を遠隔地の金庫に保管。その際、当日分のバックアップテープ(副)を持ち帰る
7.当日分のバックアップテープ正副ともにセット

1~3は夜間に自動実行。4~7を毎日午前中に定例作業として実施してまる。
また、6については
・バックアップ媒体の運搬は鍵付きのトランクに入れ、身体とチェーンでつなぐ。
・運搬時は出かけるついでに他の用事を済ませるなど寄り道は禁止。
・移動距離は極力少なくなるようにする。(1歩でも少なくなるのであれば階段ではなくエレベータを使うなど)
なんてこともやってます。
    • good
    • 0

汎用ホストコンピューターとWindowsサーバーを使用して個人情報を扱う業務をしています。



メインとなるコンピューターは専用サーバールームに設置し電子錠で入退室を管理しています。バックアップ媒体の保管はサーバールームに隣接する耐火金庫に保管しています。こちらも電子錠による入退室管理有り。
データのバックアップはDAT/LTO/CGMTに行い毎日業務終了後にバックアップ。媒体は曜日毎に3世代管理。
サーバーではRAID5でディスクを構成し運用中の障害に対応。耐震対策もしてます。

サーバー運用に関わる端末はサーバールーム内の一室に設置しそこで運用業務。印刷物のチェックも専用室。データの持ち出しは厳禁。納品物として持ち出すときは鍵つきのジュラルミンケースに収めて持ち運び。

システム開発も行っているが開発時には物理的に開発専用環境を構築。ネットワークも物理的に切り離し。

ISMSを取得するなら運用環境も視野にはいると思いますよ。
    • good
    • 0
この回答へのお礼

返事が遅くなり申し訳ありません。

3名の皆様ご回答ありがとうございました。

弊社運用の参考材料にさせていただきます。

お礼日時:2008/10/10 14:40

私の勤務していた会社では、ホストコンピュータを使っていましたので磁気テープですね。


あと、全社ファイルサーバも使っていましたので、DATやCGMTへバックアップしていました。
保管場所は耐火金庫ですね。
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!