端末をIT資産として管理する
利用者、構成、更新、保護状態を一覧化して確認します。
根拠1を確認結論は、端末台帳へ利用者・保護状態・許可業務・保存条件・接続方法・異常時停止を持ち、基準に合う端末だけを許可することです。紛失、検知、退職時はID・端末・ローカルデータを同時に止めます。
経理代行・エンドポイント端末管理ガイド
会社支給PCを使っているという回答だけでは、端末の暗号化、更新、マルウェア対策、管理者権限、USB、ローカル保存、遠隔操作まで分かりません。スマートフォンがMFAやファイル閲覧に使われる場合も管理対象です。必要なのは、端末台帳と安全基準を作り、基準に合う端末だけへ経理データのアクセスを許可し、異常検知、紛失、担当交代、返却、廃棄時にアクセスとデータを止める運用です。 この記事は経理担当者が使うPC・スマートフォン・USB等の端末管理を扱います。MFAはNo.588、在宅場所と作業可否はNo.580で確認します。
会社PCでも更新が止まり、管理者権限が常用され、ローカルへ給与データが残れば危険です。私物端末でも分離された管理領域や利用制限がある場合がありますが、契約、会社規程、データ重要度に照らした例外承認が必要です。端末ごとに利用者、OS、暗号化、保護ソフト、更新、保存、持出し、接続先、管理者、最終確認日を記録します。
QUICK ANSWER
端末番号と利用業務を基準に、更新、暗号化、EDR、権限、保存、USB、遠隔操作を点検します。
| 確認区分 | 見る範囲 | 完了条件 |
|---|---|---|
| 端末台帳 | PC・スマートフォン・タブレット・仮想端末・USB・利用者 | アクセス可能端末を説明できる |
| 会社端末と私物端末 | 所有者・管理権限・分離領域・サポート・監視・遠隔消去 | 同じ基準で比較できる |
| OS・ソフト更新 | OS・ブラウザ・PDF・会計クライアント・遠隔操作・版・期限 | 未適用と理由が分かる |
| 暗号化・画面ロック | ディスク暗号化・画面ロック・生体・PIN・再開・回復情報 | 紛失時の閲覧を抑えられる |
| マルウェア対策・EDR | 保護ソフト・EDR・定義・検知・隔離・通知・例外・解除 | 異常端末を速やかに止められる |
私物端末や例外端末は対象外として消さず、許可理由、補完策、期限、終了方法を端末台帳へ残してください。
EVIDENCE & DECISION
IPA第4.0版、個人情報保護委員会、CISAの端末・遠隔接続資料を参照します。

VISUAL GUIDE
台帳登録、安全基準、利用条件、監視、隔離、返却・廃棄を一つのライフサイクルにします。
台帳外端末を遮断します
私物例外は範囲と期限を限定します
緊急更新時は業務影響を管理します
回復情報を本人任せにしません
自己判断で解除しません
必要時間だけ昇格します
未登録端末から経理データへアクセスする
所有形態だけで安全性を決める
未更新端末が侵入経路になる
盗難や離席時に端末内データを読まれる
PC・スマートフォン・タブレット・仮想端末・USB・利用者が端末台帳、管理ツール、担当者申告、返却記録へ分散すると、未登録端末から経理データへアクセスする状態でも隔離と代替端末への切替が遅れます。
所有者・管理権限・分離領域・サポート・監視・遠隔消去が端末台帳、管理ツール、担当者申告、返却記録へ分散すると、所有形態だけで安全性を決める状態でも隔離と代替端末への切替が遅れます。
OS・ブラウザ・PDF・会計クライアント・遠隔操作・版・期限が端末台帳、管理ツール、担当者申告、返却記録へ分散すると、未更新端末が侵入経路になる状態でも隔離と代替端末への切替が遅れます。
ディスク暗号化・画面ロック・生体・PIN・再開・回復情報が端末台帳、管理ツール、担当者申告、返却記録へ分散すると、盗難や離席時に端末内データを読まれる状態でも隔離と代替端末への切替が遅れます。
端末台帳は担当者名だけでなく、端末番号と利用業務を基準に把握します。対象範囲は「PC・スマートフォン・タブレット・仮想端末・USB・利用者」を端末台帳へ記載し、未登録端末から経理データへアクセスする状態のPC、スマートフォン、外部媒体を管理対象から漏らしません。
端末台帳について「端末と利用者を一意に登録する」点検を実施します。第1項(端末セキュリティ)の端末・利用者台帳にOS版、暗号化、保護ソフト、管理者権限、更新日を残し、管理画面の登録だけで実端末の設定が有効だと判断しません。
端末台帳の利用時には、台帳外端末を遮断します。第1項(端末セキュリティ)のローカル保存、USB、印刷、遠隔操作、画面共有を業務別に許可し、条件外の場所や端末では管理拠点又は代替担当へ切り替えます。
端末台帳は「アクセス可能端末を説明できる」状態を完了基準にします。第1項(端末セキュリティ)は月次に差分確認します。第1項(端末セキュリティ)の紛失、故障、担当交代、返却、廃棄では、権限停止とデータ消去の証拠を台帳番号へ結び付けます。
会社端末と私物端末は担当者名だけでなく、端末番号と利用業務を基準に把握します。対象範囲は「所有者・管理権限・分離領域・サポート・監視・遠隔消去」を端末台帳へ記載し、所有形態だけで安全性を決める状態のPC、スマートフォン、外部媒体を管理対象から漏らしません。
会社端末と私物端末について「安全基準で許可可否を決める」点検を実施します。第2項(端末セキュリティ)の端末許可・例外表にOS版、暗号化、保護ソフト、管理者権限、更新日を残し、管理画面の登録だけで実端末の設定が有効だと判断しません。
会社端末と私物端末の利用時には、私物例外は範囲と期限を限定します。第2項(端末セキュリティ)のローカル保存、USB、印刷、遠隔操作、画面共有を業務別に許可し、条件外の場所や端末では管理拠点又は代替担当へ切り替えます。
会社端末と私物端末は「同じ基準で比較できる」状態を完了基準にします。第2項(端末セキュリティ)は例外期限に再判断します。第2項(端末セキュリティ)の紛失、故障、担当交代、返却、廃棄では、権限停止とデータ消去の証拠を台帳番号へ結び付けます。
OS・ソフト更新は担当者名だけでなく、端末番号と利用業務を基準に把握します。対象範囲は「OS・ブラウザ・PDF・会計クライアント・遠隔操作・版・期限」を端末台帳へ記載し、未更新端末が侵入経路になる状態のPC、スマートフォン、外部媒体を管理対象から漏らしません。
OS・ソフト更新について「自動更新と完了確認を組み合わせる」点検を実施します。第3項(端末セキュリティ)の更新準拠表にOS版、暗号化、保護ソフト、管理者権限、更新日を残し、管理画面の登録だけで実端末の設定が有効だと判断しません。
OS・ソフト更新の利用時には、緊急更新時は業務影響を管理します。第3項(端末セキュリティ)のローカル保存、USB、印刷、遠隔操作、画面共有を業務別に許可し、条件外の場所や端末では管理拠点又は代替担当へ切り替えます。
OS・ソフト更新は「未適用と理由が分かる」状態を完了基準にします。第3項(端末セキュリティ)は週次又は重大時に確認します。第3項(端末セキュリティ)の紛失、故障、担当交代、返却、廃棄では、権限停止とデータ消去の証拠を台帳番号へ結び付けます。
暗号化・画面ロックは担当者名だけでなく、端末番号と利用業務を基準に把握します。対象範囲は「ディスク暗号化・画面ロック・生体・PIN・再開・回復情報」を端末台帳へ記載し、盗難や離席時に端末内データを読まれる状態のPC、スマートフォン、外部媒体を管理対象から漏らしません。
暗号化・画面ロックについて「保存データと画面を保護する」点検を実施します。第4項(端末セキュリティ)の端末保護設定表にOS版、暗号化、保護ソフト、管理者権限、更新日を残し、管理画面の登録だけで実端末の設定が有効だと判断しません。
暗号化・画面ロックの利用時には、回復情報を本人任せにしません。第4項(端末セキュリティ)のローカル保存、USB、印刷、遠隔操作、画面共有を業務別に許可し、条件外の場所や端末では管理拠点又は代替担当へ切り替えます。
暗号化・画面ロックは「紛失時の閲覧を抑えられる」状態を完了基準にします。第4項(端末セキュリティ)は四半期に確認します。第4項(端末セキュリティ)の紛失、故障、担当交代、返却、廃棄では、権限停止とデータ消去の証拠を台帳番号へ結び付けます。
マルウェア対策・EDRは担当者名だけでなく、端末番号と利用業務を基準に把握します。対象範囲は「保護ソフト・EDR・定義・検知・隔離・通知・例外・解除」を端末台帳へ記載し、検知通知が出ても端末を使い続ける状態のPC、スマートフォン、外部媒体を管理対象から漏らしません。
マルウェア対策・EDRについて「検知から隔離までの手順を決める」点検を実施します。第5項(端末セキュリティ)の保護・検知運用表にOS版、暗号化、保護ソフト、管理者権限、更新日を残し、管理画面の登録だけで実端末の設定が有効だと判断しません。
マルウェア対策・EDRの利用時には、自己判断で解除しません。第5項(端末セキュリティ)のローカル保存、USB、印刷、遠隔操作、画面共有を業務別に許可し、条件外の場所や端末では管理拠点又は代替担当へ切り替えます。
マルウェア対策・EDRは「異常端末を速やかに止められる」状態を完了基準にします。第5項(端末セキュリティ)は日次に状態確認します。第5項(端末セキュリティ)の紛失、故障、担当交代、返却、廃棄では、権限停止とデータ消去の証拠を台帳番号へ結び付けます。
管理者権限は担当者名だけでなく、端末番号と利用業務を基準に把握します。対象範囲は「ローカル管理者・ソフト導入・設定変更・昇格・承認・利用ログ」を端末台帳へ記載し、通常業務で管理者権限を常用する状態のPC、スマートフォン、外部媒体を管理対象から漏らしません。
管理者権限について「通常IDと管理者操作を分ける」点検を実施します。第6項(端末セキュリティ)の管理者権限利用簿にOS版、暗号化、保護ソフト、管理者権限、更新日を残し、管理画面の登録だけで実端末の設定が有効だと判断しません。
管理者権限の利用時には、必要時間だけ昇格します。第6項(端末セキュリティ)のローカル保存、USB、印刷、遠隔操作、画面共有を業務別に許可し、条件外の場所や端末では管理拠点又は代替担当へ切り替えます。
管理者権限は「無断変更を防げる」状態を完了基準にします。第6項(端末セキュリティ)は利用後に確認します。第6項(端末セキュリティ)の紛失、故障、担当交代、返却、廃棄では、権限停止とデータ消去の証拠を台帳番号へ結び付けます。
ローカル保存・印刷は担当者名だけでなく、端末番号と利用業務を基準に把握します。対象範囲は「ダウンロード・同期・一時領域・CSV・PDF・印刷・スキャン・削除」を端末台帳へ記載し、クラウドから出した複製が端末と紙に残る状態のPC、スマートフォン、外部媒体を管理対象から漏らしません。
ローカル保存・印刷について「許可業務と保持期限を決める」点検を実施します。第7項(端末セキュリティ)の保存・印刷記録にOS版、暗号化、保護ソフト、管理者権限、更新日を残し、管理画面の登録だけで実端末の設定が有効だと判断しません。
ローカル保存・印刷の利用時には、給与等は保存を最小化します。第7項(端末セキュリティ)のローカル保存、USB、印刷、遠隔操作、画面共有を業務別に許可し、条件外の場所や端末では管理拠点又は代替担当へ切り替えます。
ローカル保存・印刷は「作業複製の終了を確認できる」状態を完了基準にします。第7項(端末セキュリティ)は処理終了時に確認します。第7項(端末セキュリティ)の紛失、故障、担当交代、返却、廃棄では、権限停止とデータ消去の証拠を台帳番号へ結び付けます。
USB・外部媒体は担当者名だけでなく、端末番号と利用業務を基準に把握します。対象範囲は「許可媒体・暗号化・貸出・書込・持出し・返却・消去・廃棄」を端末台帳へ記載し、私物媒体でデータを持ち出す状態のPC、スマートフォン、外部媒体を管理対象から漏らしません。
USB・外部媒体について「許可媒体だけを登録して使う」点検を実施します。第8項(端末セキュリティ)の媒体貸出台帳にOS版、暗号化、保護ソフト、管理者権限、更新日を残し、管理画面の登録だけで実端末の設定が有効だと判断しません。
USB・外部媒体の利用時には、利用理由と承認を残します。第8項(端末セキュリティ)のローカル保存、USB、印刷、遠隔操作、画面共有を業務別に許可し、条件外の場所や端末では管理拠点又は代替担当へ切り替えます。
USB・外部媒体は「媒体の所在を追える」状態を完了基準にします。第8項(端末セキュリティ)は返却時に点検します。第8項(端末セキュリティ)の紛失、故障、担当交代、返却、廃棄では、権限停止とデータ消去の証拠を台帳番号へ結び付けます。
遠隔操作・接続は担当者名だけでなく、端末番号と利用業務を基準に把握します。対象範囲は「許可ツール・MFA・接続元・時間・無人接続・録画・ログ・停止」を端末台帳へ記載し、常時接続や弱い認証が侵入経路になる状態のPC、スマートフォン、外部媒体を管理対象から漏らしません。
遠隔操作・接続について「遠隔接続を必要時間へ限定する」点検を実施します。第9項(端末セキュリティ)の遠隔接続記録にOS版、暗号化、保護ソフト、管理者権限、更新日を残し、管理画面の登録だけで実端末の設定が有効だと判断しません。
遠隔操作・接続の利用時には、管理者接続は追加確認します。第9項(端末セキュリティ)のローカル保存、USB、印刷、遠隔操作、画面共有を業務別に許可し、条件外の場所や端末では管理拠点又は代替担当へ切り替えます。
遠隔操作・接続は「接続者と操作を追える」状態を完了基準にします。第9項(端末セキュリティ)は接続後にログ確認します。第9項(端末セキュリティ)の紛失、故障、担当交代、返却、廃棄では、権限停止とデータ消去の証拠を台帳番号へ結び付けます。
紛失・返却・廃棄は担当者名だけでなく、端末番号と利用業務を基準に把握します。対象範囲は「第一報・ID停止・遠隔消去・代替端末・返却・消去・廃棄証明」を端末台帳へ記載し、端末終了後もIDとデータが残る状態のPC、スマートフォン、外部媒体を管理対象から漏らしません。
紛失・返却・廃棄について「端末とアカウントを同時に終了する」点検を実施します。第10項(端末セキュリティ)の端末終了確認票にOS版、暗号化、保護ソフト、管理者権限、更新日を残し、管理画面の登録だけで実端末の設定が有効だと判断しません。
紛失・返却・廃棄の利用時には、未処理業務を代替者へ渡します。第10項(端末セキュリティ)のローカル保存、USB、印刷、遠隔操作、画面共有を業務別に許可し、条件外の場所や端末では管理拠点又は代替担当へ切り替えます。
紛失・返却・廃棄は「復号・アクセス不能を確認できる」状態を完了基準にします。第10項(端末セキュリティ)は担当交代時に承認します。第10項(端末セキュリティ)の紛失、故障、担当交代、返却、廃棄では、権限停止とデータ消去の証拠を台帳番号へ結び付けます。
同じ会社PCでも、事務所の管理ネットワーク、訪問先の回線、在宅場所では危険が異なります。端末台帳に利用場所、接続方法、持出し、印刷、ローカル保存の可否を持たせます。
当社は会社支給端末を基本に、例外が必要な場合は対象業務と期限を限定します。紛失や異常検知時にID停止、遠隔消去、代替担当へ切り替えられる連絡順を事前に確認します。
SEARCH INTENT GUIDE
この記事は経理担当者が使うPC・スマートフォン・USB等の端末管理を扱います。MFAはNo.588、在宅場所と作業可否はNo.580で確認します。
端末台帳、更新、暗号化、EDR、管理者権限、保存・USB・遠隔操作、廃棄
認証器はNo.588、在宅作業の許可条件はNo.580で確認
実端末の設定と台帳が一致し、紛失・返却・廃棄時に権限とデータを止められる状態
管理画面への登録だけで準拠とせず、実端末の設定値、最終確認日、隔離・消去結果を確かめます。
会社は、経理データを扱える端末条件、私物端末の可否、持出し、遠隔消去、廃棄、例外を決めます。
代行先は、端末台帳、暗号化、画面ロック、マルウェア対策、更新、USB、ローカル保存、遠隔接続、紛失時停止を運用し、遵守状況を報告します。
READY-TO-USE TEMPLATE
会社PCか私物かだけで判断せず、登録、暗号化、更新、マルウェア対策、保存、持出し、遠隔接続、廃棄を確認します。
| 端末・利用場面 | 必須設定 | 禁止・例外 | 確認・事故対応 |
|---|---|---|---|
| 会社PC | 台帳・暗号化・更新・保護 | 無断管理者権限を禁止 | 準拠確認・隔離 |
| 私物端末 | 原則禁止又は分離領域 | ローカル保存を制限 | 例外承認・期限 |
| スマートフォン | 画面ロック・MFA・遠隔消去 | 給与等の保存を禁止 | 紛失時失効 |
| USB・外部媒体 | 許可媒体・暗号化・記録 | 私物媒体を禁止 | 貸出返却・廃棄 |
| 印刷・スキャン | 許可場所・回収・消去 | 放置・私物機器を禁止 | 枚数・返却・削除 |
| 遠隔操作 | 許可ツール・MFA・時間制限 | 常時無人接続を禁止 | 接続ログ・停止 |
| 異常検知 | 保護ソフト・隔離・通報 | 自己判断で継続しない | 検知・初動・調査 |
| 返却・廃棄 | ID停止・消去・確認 | 初期化だけで済ませない | 証明・台帳更新 |
| 紛失・盗難 | 端末・利用者・保存データ・時刻 | 遠隔ロック・資格情報停止・第一報 | 実施者・結果・残存影響 |
| 返却・廃棄 | 台帳番号・記憶媒体・再利用先 | データ消去・物理破壊・権限停止 | 証明・確認者・完了日 |
端末番号、利用者、業務、OS版、暗号化、EDR、管理者権限、最終確認日、例外期限を記録します。返却・廃棄は消去証明と権限停止を別々に確認してください。
端末台帳に「端末識別子・利用者」「許可業務」「OS・更新」「暗号化・画面ロック」「マルウェア対策」「管理者権限」「保存・印刷・USB」「遠隔接続」「異常時隔離」「返却・消去・廃棄」を持たせます。基準外端末は期限付き例外又は利用停止とします。
母集団は経理データへ接続できる全端末です。準拠率は実端末で必須設定を確認した端末を分子とし、未登録、最終確認期限超過、隔離中、例外端末を別に集計します。
台帳登録率
安全基準準拠率
期限内更新率
期限内隔離率
期限内再判断率
終了確認完了率
SERVICE
当社は利用端末、接続方法、ローカル保存、印刷、持出し、MFA利用の範囲をご説明します。会社と安全基準を確認し、紛失や異常検知時はID停止、端末隔離、代替担当への切替を行える連絡順を整えます。
許可端末、私物例外、持出し、停止、廃棄条件を決定
端末台帳、保護設定、利用、検知、隔離、返却証跡を管理
取引・支払・人事・月次数値の承認と、法務・税務・労務・監査・技術上の専門判断を担当
対応範囲は資料量、件数、利用システム、締め、例外処理を確認して事前にご案内します。専門資格が必要な判断・書類作成・代理手続きは当社サービスの範囲外です。
PRICE
記帳・給与計算・請求書発行をセットにした、規模に合わせて選べる月額プランです。業務量や資料の状態を確認したうえで、必要な範囲をご案内します。
横にスワイプしてプランを確認できます
〜5名・小規模事業者向け
記帳・給与計算・請求書発行をセットで
〜10名・中小規模向け
記帳・給与計算・請求書発行をセットで
〜15名・成長企業向け
記帳・給与計算・請求書発行をセットで
仕訳数・人数・請求書の件数を超える場合は追加費用が発生します。詳しくはお問い合わせください。
料金ページを見る →FAQ
A. 所有形態だけでは判断できません。更新、暗号化、保護ソフト、管理者権限、保存、遠隔接続を端末ごとに確認します。
A. 会社規程とデータ重要度によります。認める場合は管理領域、保存禁止、対象業務、期限、事故時対応を持つ例外として管理します。
A. 一律ではありません。扱うデータ、端末数、脅威、他の保護・監視・隔離手段を含めて判断します。
A. 端末と利用者を特定し、ID・セッション停止、遠隔ロック等を進め、会社へ影響を報告します。手順は事前に確認します。
本文の判断軸と、確認に使った一次情報の対応を示します。
公式情報はIT資産・端末管理、個人データを扱う端末の技術的安全管理、端末内データ保護、遠隔接続ソフトの安全運用を確認するために使用しています。 記事中の確認表、順番、頻度、期限、判定基準は公的機関が一律に定めた様式ではなく、各社が委託範囲、データの重要度、契約、利用サービス、社内規程に合わせて調整する実務提案です。
経理代行・エンドポイント端末管理ガイドでは、参照先の最新版と自社規程・実態を確認し、税務判断・申告代理は税理士、給与・社会保険等の労務判断は社会保険労務士、契約・雇用等の法的判断は弁護士へご相談ください。
現在の資料量、利用システム、困っている工程を伺い、外注できる範囲と料金の目安を整理します。資料が完全にそろっていなくても、分かる範囲からご相談いただけます。
無料相談・お見積りはこちら