その他令和8年3月24日

地方公共団体情報システムにおける操作権限管理およびアクセスログ管理の機能要件定義

掲載日
令和8年3月24日
号種
号外
原文ページ
p.168
出典:官報発行サイトの掲載情報を加工しています。AI 抽出や OCR に誤りが含まれる可能性があるため、 重要な確認は公式原文を基準にしてください。

本文と原文の対照

まず左側の本文を読み、必要な箇所だけ原文ページで確認できる構成です。

← 同日の官報に戻る
原文対照の表示オプション

地方公共団体情報システムにおける操作権限管理およびアクセスログ管理の機能要件定義

令和8年3月24日|p.168|原文を見る

本文はAI抽出です。左の段落を選ぶと、右側の官報原文画像で該当箇所を照合できます。

公式原文ありAI抽出画像照合可誤りを報告
機能ID中項目機能名称機能要件実装区分要件の考え方・理由備考適合基準日
03400185.3操作権限管理操作権限管理・ID/パスワードによる認証に加え、ICカードや静脈認証等の生体認証を用いた二要素認証に対応すること実装必須機能・認証に係る機能については標準準拠システムで実装するか、認証基盤等で実装するかを問わない。令和8年4月1日
03400195.3操作権限管理操作権限管理・複数回の認証の失敗に対して、アカウントロック状態にできること実装必須機能・認証に係る機能については、標準準拠システムで実装するか、認証基盤等で実装するかを問わない。令和8年4月1日
03400205.3操作権限管理アクセスログ管理・個人情報や機密情報の漏えいを防ぐために、システムの利用者及び管理者に対してログを管理(取得・検索・抽出・ファイル出力を指す)できること(IaaS事業者がログについての責任を負っている場合等、パッケージ・ベンダ自体がログを提供できない場合は、IaaS事業者と協議する等により、何らかの形で本機能が地方自治体に提供されるようにすること)実装必須機能令和8年4月1日
03400215.3操作権限管理アクセスログ管理・ログイン認証ログを管理できること実装必須機能令和8年4月1日
03400225.3操作権限管理アクセスログ管理・操作ログを管理できること※個人番号(マイナンバー)の出力は禁止とする実装必須機能令和8年4月1日
03400235.3操作権限管理アクセスログ管理・イベントログ、通信ログ、印刷ログ、エラーログを管理できること(EUC機能が動作するOS、運用管理ツール、DB等におけるログでもよい)※個人番号(マイナンバー)の出力は禁止とする実装必須機能令和8年4月1日
03400245.3操作権限管理アクセスログ管理・取得した各種ログは、地方自治体が定める期間保管でき、書き込み禁止等の改ざん防止措置をとること例)保管期間は、イベントログは直近1年間、操作ログは5年間とする等実装必須機能令和8年4月1日
03400255.3操作権限管理保存期間を経過した情報の削除機能・法令年度及び業務上必要な期間(保存期間)を経過した情報について、物理削除できること・個人番号利用事務においては、保存期間を経過した場合には、個人番号及び関連情報をできるだけ速やかに物理削除できること・保存期間は、各地方公共団体が任意で指定できること実装必須機能令和8年4月1日
備考 実装必須機能:地方公共団体情報システムに必ず実装しなければならない機能 実装不可機能:地方公共団体情報システムに実装してはならない機能
読み込み中...
地方公共団体情報システムにおける操作権限管理およびアクセスログ管理の機能要件定義 - 第168頁
テキスト領域
選択中
非公開 (PII)

関連するその他