- ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:ISO上の電子データでの記録)
ISO上の電子データでの記録 改ざん防止の措置について
このQ&Aのポイント
- ISO9001の取得準備中の小規模な会社で、品質関連記録を電子データで保管しているが、改ざんの危険性が指摘されたため、改ざん防止の措置を検討している。
- 電子データの保管方法にはエクセルからデータベースまで様々であり、アクセス権の設定では改ざん防止は困難。
- 他社の対応事例を知りたいが、審査までの時間が少ないため切羽詰っている。
- みんなの回答 (1)
- 専門家の回答
質問者が選んだベストアンサー
コンサルタントの方に、どのような保護措置がよいのか相談するのが得策です。 そのくらいのアドバイスができないで「自分たちで考えなさい」と突き放すのは、いかがなものかと・・・。 まぁ、それはおいといて。 エクセルデータの「改ざん防止」に限定するならば、「上書き保存」できなければよいので、「読み取り専用」か「保存パスワードの設定」で十分でしょう。 グループウェアの場合は、アクセス権の設定で、編集権限を限定すればよいと思います。 編集権限をもっている人が不用意に変更してしまうことまで心配されるなら、編集用に別のユーザーIDを用意する方法もあるでしょう。 電子データは、改ざんよりも「データの消失」に備えたバックアップの方が重要だと思います。 ※改ざんに気づけばいつでも復旧できますし。 定期的にCD-RWや外付HDD(2万円以内)にコピーしておくとか、ネットワーク上の他のPCのHDDにコピーしておくとかするとよいでしょう。
お礼
お礼を申し上げるのが大変遅くなり、申し訳ありませんでした。 数日間ご回答頂けなかったので、あきらめきっておりました。 さて、isogave様のご意見、大変参考になります。 普通のデータやグループウェアのバックアップは定期的にしていますし、 「データ消失」には万全に整えております。 ただ、そのコンサルの方は「アクセス権とは意味が違う」と仰っていて それが気になっていました。 でもまぁ、そんな事を言い始めたら紙だって書き換える事は可能なわけですもんね。 当のコンサルの方は「言いっ放し」状態でアドバイスを頂戴できませんでした。 とりあえずはisogave様のご助言通り、編集をする人のみがデータを触れて 他の人は読み取り専用にするようアクセス権を設けたいと思います。 ありがとうございました。