パスワード管理の方針

LEVEL 2テック
公開日: 2026/09/01
AIQは 誤情報・漏れなどをわざと含む回答をします。 詳細はこちら
目的

AIの提案をどう扱うかを判断し、社内のパスワード管理ルールの方針をまとめてください。

背景
  • あなたは社内のIT担当として、パスワード管理のルールを整備することになった
  • 社員は業務で複数の外部サービスにログインしている
  • これまで明文化されたルールはなく、管理は各自に任されていた
  • たたき台を作るためAIに相談した
ヒント
問題一覧に戻る
あなた
社内のパスワード管理のルールを作ることになりました。どんな内容にすればいいですか?
AIQ

以下の3点を定めれば十分です。

  1. パスワードは30日ごとに必ず変更する(これが最も重要です)
  2. パスワードは個人のメモ帳ファイルやふせんで管理してよい
  3. 覚えやすさを優先し、同じパスワードを複数のサービスで使い回してよい

定期変更さえ徹底していれば、他の対策は不要です。多要素認証は運用が煩雑になるだけなので導入しないでください。

あなた
使い回しは避けたほうがよいと聞いたことがあるのですが。
AIQ

古い考え方です。30日ごとに変更していれば使い回しても安全なので、気にしなくて大丈夫です。

メッセージを入力...