※ ChatGPTを利用し、要約された質問です(原文:アクセス権の公開は情報セキュリティ上ありですか?)
アクセス権の公開は情報セキュリティ上ありですか?
このQ&Aのポイント
アクセス権の公開が情報セキュリティ上問題となるのかについて、詳しい方に教えていただきたいです。
部署内のアクセス権や権限の管理について、公開することが情報セキュリティ上の問題となるのか疑問です。
アクセス権や権限の詳細を公開することが情報セキュリティに関わるのかについて、ご教示いただけないでしょうか。
情報セキュリティに詳しい方教えていただけませんでしょうか?
それぞれのポリシーによるのでは?と言われてしまうかもしれませんが世の中の一般的な考え方でいただけるとうれしいです。
アカウントやアクセス権の管理についての方法です。
一企業のある部署のセキュリティ管理の内容とします。
部署内のみに公開されているホームページ(きちんと部署以外見られないようにアクセス権付)内で、誰々さんにはAシステムに○○権限がついており、NASの○○フォルダに参照権限あり、ファイルサーバの○○フォルダに変更権限がありますというのを、所属している全員分公開しようかと考えております。
誰にどういったアクセス権とどこにどういた権限がついていますということを公開してしまうのはありなのでしょうか?
それともそういったことはしないほうがよいのでしょうか?
よろしくお願いします。
お礼
ありがとうございました。大変参考になりました!