Content last updated 2026-05-26

監査

カスタマーサポートオペレーションの監査に関するドキュメント

監査を理解する

監査とは

監査とは、誰がさまざまなプラットフォームに対してどのようなアクセス権を持っているかをレビューするプロセス (および中核的な責任) のことを指します。

監査を実施する理由

監査を実施する理由は数多くあげられますが、私たちにとって最も重要なものは次のとおりです。

  • エージェント/ユーザー領域でセキュリティ上の問題が発生していないことを確認する。
  • 調達と更新のために正確な情報を持っていることを確認する。
  • 私たちが管理するさまざまなシステムを誰が使用しているかをレビューするためのベストプラクティスに従っていることを確認する。

監査対象

  • カスタマーサポートオペレーションのプロジェクト
  • Zendesk Global
  • Zendesk US Government

監査の実施時期

各四半期の初日に、System Audits プロジェクトを介して Issue が生成されます。Issue 作成後、監査が実施されます。

カスタマーサポートオペレーションのプロジェクト

これは bin/ops_project_audit スクリプトを介して行われます。スクリプトが実行されると、次のことが行われます。

  • グループ内のすべてのプロジェクトのリストを収集します
  • 見つかったプロジェクト内のすべての保護ブランチを収集します
  • 見つかったプロジェクト内のすべてのマージリクエスト設定を収集します
  • 次の項目を含む Issue について、すべてのプロジェクトを分析します。
    • 不正な作成者承認設定
    • 不正なコミット承認設定
    • 不正な承認上書き設定
    • 不正な承認保持設定
    • マージできる人の不正なリスト
    • デフォルトブランチにプッシュできる人の不正なリスト
  • すべての発見事項を詳述する Issue を作成します

生成された Issue の作業者は、Issue の問題をレビューし、Issue に存在するすべての問題を調査します。

問題を是正した後、Issue はクローズされます。

Zendesk Global の監査

これは bin/zendesk_global スクリプトを介して行われます。スクリプトが実行されると、次のことが行われます。

  • Zendesk のすべてのエージェント (つまり、admin または agent のロールを持つユーザー) のリストを収集します
  • 3 つのユーザーリストを作成します。
    • ライトエージェント (カスタムロール ID 360004984553 を持つユーザー)
    • 管理者 (カスタムロール ID 360004957599 を持つユーザー)
    • フルエージェント (ライトエージェントと管理者のリストに含まれていないユーザー)
  • Zendesk のすべてのエージェントをループして、いずれかが (本来そうあってはならない) 一時停止状態になっていないかチェックします
  • 次のような Issue を作成します
    • すべてのライトエージェントのリスト
    • すべてのフルエージェントのリスト
    • すべての管理者のリスト
    • すべての一時停止エージェントのリスト

生成された Issue の作業者は、Issue の問題をレビューし、Issue に存在するすべての問題を調査します。

問題を是正した後、Issue はクローズされます。

Zendesk US Government の監査

これは bin/zendesk_us_government スクリプトを介して行われます。スクリプトが実行されると、次のことが行われます。

  • Zendesk のすべてのエージェント (つまり、admin または agent のロールを持つユーザー) のリストを収集します
  • 3 つのユーザーリストを作成します。
    • ライトエージェント (カスタムロール ID 360008074111 を持つユーザー)
    • 管理者 (カスタムロール ID 360016820032 を持つユーザー)
    • フルエージェント (ライトエージェントと管理者のリストに含まれていないユーザー)
  • Zendesk のすべてのエージェントをループして、いずれかが (本来そうあってはならない) 一時停止状態になっていないかチェックします
  • 次のような Issue を作成します
    • すべてのライトエージェントのリスト
    • すべてのフルエージェントのリスト
    • すべての管理者のリスト
    • すべての一時停止エージェントのリスト

生成された Issue の作業者は、Issue の問題をレビューし、Issue に存在するすべての問題を調査します。

問題を是正した後、Issue はクローズされます。