AS400特殊権限・*ALLOBJ棚卸チェックリスト|過剰権限を放置しない確認順

AS400 / IBM i の特殊権限は、便利な一方で監査上のリスクになります。特に *ALLOBJ のような強い権限は、誰に、なぜ、いつまで付与しているのかを説明できる状態にしておく必要があります。

棚卸で見る順番

確認見るもの判断
対象ID個人ID、共有ID、作業用ID利用者を特定できるか
特殊権限*ALLOBJ、*SECADM、*JOBCTLなど業務上必要か
グループグループプロファイル間接的に過剰権限がないか
退職・異動退職者ID、異動者ID無効化や権限削除済みか
証跡承認者、理由、期限監査で説明できるか

特殊権限を外す時は、いきなり削除せず、対象業務、夜間バッチ、保守作業、外部連携、障害対応への影響を確認します。不要な権限は減らすべきですが、業務停止を起こさない順番で進めます。

権限の基礎は AS400機密保護・権限確認チェックリスト、棚卸は AS400権限・監査チェックリスト、権限付与の流れは AS400権限申請・承認フロー を確認してください。