<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Security_standard_cmma on GitLab ハンドブック (非公式日本語訳)</title><link>https://gl-handbook-ja.page/tags/security_standard_cmma/</link><description>Recent content in Security_standard_cmma on GitLab ハンドブック (非公式日本語訳)</description><generator>Hugo</generator><language>ja</language><lastBuildDate>Sun, 14 Jun 2026 06:40:47 +0900</lastBuildDate><atom:link href="https://gl-handbook-ja.page/tags/security_standard_cmma/index.xml" rel="self" type="application/rss+xml"/><item><title>GitLab プロジェクトのベースライン要件</title><link>https://gl-handbook-ja.page/handbook/security/policies_and_standards/gitlab_projects_baseline_requirements/</link><pubDate>Mon, 02 Mar 2026 07:33:04 -0500</pubDate><guid>https://gl-handbook-ja.page/handbook/security/policies_and_standards/gitlab_projects_baseline_requirements/</guid><description>&lt;h2 id="目的"&gt;目的&lt;a class="td-heading-self-link" href="#%e7%9b%ae%e7%9a%84" aria-label="Heading self-link"&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;このページの目的は、GitLab 製品を構成するコードに最終的に影響を与える、および/または GitLab のビルド、リリース、デプロイに影響を与える GitLab プロジェクトを構成する際に遵守すべき最小限の要件セットを概説することです。最終的な目標は、GitLab のコードベースに最終的に影響を与える変更がレビューなしで行われないようにすることです。このページはまた、GitLab のユーザーが重要だと考えるプロジェクトを保護するためのいくつかの可能な構成を提供することで、ユーザーを支援できます。&lt;/p&gt;
&lt;p&gt;GitLab の&lt;a href="https://gl-handbook-ja.page/handbook/engineering/development/principles/#dogfooding"&gt;ドッグフーディングへのコミットメント&lt;/a&gt; と GitLab の&lt;a href="https://gl-handbook-ja.page/handbook/values/#efficiency"&gt;効率の価値&lt;/a&gt; を念頭に置くと、これらのベースラインプロジェクト構成は&lt;em&gt;すべての&lt;/em&gt;プロジェクトで必要とされるわけではなく、(直接的または間接的に) GitLab のコードベースに影響を与えるプロジェクト、または別の伝達された理由で重要であると見なされるプロジェクトでのみ必要とされることを理解することが重要です (これらのインスタンスでは、これらのベースライン構成の必要性の背後にある「理由」の根拠が明確に伝えられる必要があることに注意してください)。&lt;/p&gt;
&lt;p&gt;ただし、チームメンバーがプロジェクトを作成または作業する際に、これらのベースライン構成を念頭に置くことが推奨されます。これらは、GitLab プロジェクトでなされる貢献のセキュリティと品質を向上させるように設計されているためです。&lt;/p&gt;
&lt;h2 id="スコープ"&gt;スコープ&lt;a class="td-heading-self-link" href="#%e3%82%b9%e3%82%b3%e3%83%bc%e3%83%97" aria-label="Heading self-link"&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;これらのベースライン構成を適用すべきプロジェクトのスコープは、GitLab のコードベースに直接的または間接的に影響を与えるプロジェクト、および/または GitLab のビルド、リリース、デプロイに影響を与えるプロジェクトです。&lt;/p&gt;
&lt;p&gt;この基準に当てはまるプロジェクトの例:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;GitLab のコンポーネントをビルドするプロジェクト&lt;/li&gt;
&lt;li&gt;GitLab のコンポーネントのコードベースを管理するのに役立つボットをビルドするプロジェクト&lt;/li&gt;
&lt;li&gt;重要な非 GitLab システム (例: Salesforce) のコードベースを更新するために使用されるプロジェクト&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;この基準に当てはまら&lt;em&gt;ない&lt;/em&gt;プロジェクトの例:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;コードを持たないプロジェクト&lt;/li&gt;
&lt;li&gt;GitLab のコードベースに影響を与えないボットをビルドするプロジェクト (例: YAML ファイルを CSV に変換するスクリプト)&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;プロジェクトの使用法は時間の経過とともに自然にシフトする可能性があり、継続的にプロジェクトの使用法を再評価することが重要です。プロジェクトはどちらのカテゴリーにも入ったり出たりする可能性があるため、毎日プロジェクトで作業する際にそれを念頭に置いてください。期待されるのは、プロジェクトにこれらのベースライン構成が設定されている場合でも、チームメンバーが作業で協力し合い、知識のサイロで作業することを避けることで、効率が低下しないことです。これは、個人が単一障害点になるリスクも増加させます。これらの価値観はまた、変更に複数のチームメンバーを関与させることで、私たちの&lt;a href="https://gl-handbook-ja.page/handbook/values/#transparency"&gt;透明性の価値&lt;/a&gt; を促進します。&lt;/p&gt;
&lt;h3 id="自分のプロジェクトがどこに当てはまるかわかりません"&gt;自分のプロジェクトがどこに当てはまるかわかりません&lt;a class="td-heading-self-link" href="#%e8%87%aa%e5%88%86%e3%81%ae%e3%83%97%e3%83%ad%e3%82%b8%e3%82%a7%e3%82%af%e3%83%88%e3%81%8c%e3%81%a9%e3%81%93%e3%81%ab%e5%bd%93%e3%81%a6%e3%81%af%e3%81%be%e3%82%8b%e3%81%8b%e3%82%8f%e3%81%8b%e3%82%8a%e3%81%be%e3%81%9b%e3%82%93" aria-label="Heading self-link"&gt;&lt;/a&gt;&lt;/h3&gt;
&lt;p&gt;それは大丈夫です! そして、確かに珍しいことではありません。質問がある場合は、私たちが対処し、適切なカテゴリーに当てはめられるよう、提起してください。プロジェクトの分類方法をここで反復することができ、セキュリティと品質、そして効率へのコミットメントを確保できます。&lt;/p&gt;
&lt;h3 id="自分のプロジェクトは基準に当てはまらないようですがそれでもこれらの構成が必要ですか"&gt;自分のプロジェクトは基準に当てはまらないようですが、それでもこれらの構成が必要ですか?&lt;a class="td-heading-self-link" href="#%e8%87%aa%e5%88%86%e3%81%ae%e3%83%97%e3%83%ad%e3%82%b8%e3%82%a7%e3%82%af%e3%83%88%e3%81%af%e5%9f%ba%e6%ba%96%e3%81%ab%e5%bd%93%e3%81%a6%e3%81%af%e3%81%be%e3%82%89%e3%81%aa%e3%81%84%e3%82%88%e3%81%86%e3%81%a7%e3%81%99%e3%81%8c%e3%81%9d%e3%82%8c%e3%81%a7%e3%82%82%e3%81%93%e3%82%8c%e3%82%89%e3%81%ae%e6%a7%8b%e6%88%90%e3%81%8c%e5%bf%85%e8%a6%81%e3%81%a7%e3%81%99%e3%81%8b" aria-label="Heading self-link"&gt;&lt;/a&gt;&lt;/h3&gt;
&lt;p&gt;プロジェクトがベースライン構成を要求するための一般的な基準を厳密に満たさないが、何らかの理由でプロジェクトをベースライン構成を使用して構成すべきと判断される場合もあります。これらのインスタンスでは、これらのベースライン構成の必要性の背後にある「理由」の根拠が明確に伝えられる必要があります。既存の基準を満たさないと思われるプロジェクトに対して多くの類似した根拠が提供される場合、それはプロジェクトのスコープと基準を調整すべきという指標である可能性があります。&lt;/p&gt;
&lt;h2 id="保護されたブランチのベースライン構成"&gt;保護されたブランチのベースライン構成&lt;a class="td-heading-self-link" href="#%e4%bf%9d%e8%ad%b7%e3%81%95%e3%82%8c%e3%81%9f%e3%83%96%e3%83%a9%e3%83%b3%e3%83%81%e3%81%ae%e3%83%99%e3%83%bc%e3%82%b9%e3%83%a9%e3%82%a4%e3%83%b3%e6%a7%8b%e6%88%90" aria-label="Heading self-link"&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;一般的なルールとして、私たちは&lt;a href="https://docs.gitlab.com/ee/user/project/repository/branches/protected.html#require-everyone-to-submit-merge-requests-for-a-protected-branch"&gt;誰もが保護されたブランチに MR を提出することを要求する&lt;/a&gt; ような方法でブランチを保護したいと考えています。MR を使用するこの要件により、なされた変更とその背後にある根拠の追跡がより容易になり、最も重要なことは、保護されたブランチに変更を加えるために MR を使用する必要があることです。これは、構成された MR 承認ルールと密接に連携します。アカウントが保護されたブランチに直接プッシュできる場合、そのアカウントは MR を使用する必要がなく、別のチームメンバーの関与なしに変更を加えることができます。&lt;/p&gt;</description></item><item><title>記録の保持と廃棄</title><link>https://gl-handbook-ja.page/handbook/security/policies_and_standards/records-retention-deletion/</link><pubDate>Thu, 12 Feb 2026 20:47:52 +0000</pubDate><guid>https://gl-handbook-ja.page/handbook/security/policies_and_standards/records-retention-deletion/</guid><description>&lt;span
 class="gl-label gl-label-text-light"
 style="
 --label-background-color: #E24329;
 --label-inset-border: inset 0 0 0 2px #E24329;
 "
&gt;
 &lt;span class="gl-link gl-label-link"&gt;
 &lt;span class="gl-label-text"&gt; Visibility: Audit &lt;/span&gt;
 &lt;/span&gt;
&lt;/span&gt;

&lt;h2 id="目的"&gt;目的&lt;a class="td-heading-self-link" href="#%e7%9b%ae%e7%9a%84" aria-label="Heading self-link"&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;GitLab の記録保持・廃棄標準は、重要な GitLab 記録に関する具体的な保持および安全な廃棄要件を列挙しています。これらの最小要件は、すべての GitLab &lt;a href="https://gl-handbook-ja.page/handbook/security/security-assurance/security-risk/storm-program/critical-systems/"&gt;tier 1 および tier 2 のクリティカルシステム&lt;/a&gt; に対する設計および保守の判断を導きます。&lt;/p&gt;
&lt;h2 id="適用範囲"&gt;適用範囲&lt;a class="td-heading-self-link" href="#%e9%81%a9%e7%94%a8%e7%af%84%e5%9b%b2" aria-label="Heading self-link"&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;以下の保持および安全な廃棄要件は、GitLab &lt;a href="https://gl-handbook-ja.page/handbook/security/security-assurance/security-risk/storm-program/critical-systems/"&gt;tier 1 および tier 2 のクリティカルシステム&lt;/a&gt; に保存されている、下表に列挙されたすべての GitLab 記録に適用されます。&lt;/p&gt;
&lt;h2 id="役割と責任"&gt;役割と責任&lt;a class="td-heading-self-link" href="#%e5%bd%b9%e5%89%b2%e3%81%a8%e8%b2%ac%e4%bb%bb" aria-label="Heading self-link"&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;役割&lt;/th&gt;
 &lt;th&gt;責任&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;GitLab チームメンバー&lt;/td&gt;
 &lt;td&gt;本管理対象ドキュメントの要件に従う責任を負います。&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;Security Compliance Team&lt;/td&gt;
 &lt;td&gt;本管理対象ドキュメントをレビューし、保守する責任を負います。&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;Control Owners&lt;/td&gt;
 &lt;td&gt;以下の要件をサポートする手順を定義し実装する責任を負います。&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;Security Assurance Management（コードオーナー）&lt;/td&gt;
 &lt;td&gt;本管理対象ドキュメントへの重大な変更および例外を承認する責任を負います。&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="保持と廃棄の要件手順"&gt;保持と廃棄の要件手順&lt;a class="td-heading-self-link" href="#%e4%bf%9d%e6%8c%81%e3%81%a8%e5%bb%83%e6%a3%84%e3%81%ae%e8%a6%81%e4%bb%b6%e6%89%8b%e9%a0%86" aria-label="Heading self-link"&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;記録&lt;/th&gt;
 &lt;th&gt;保持要件&lt;/th&gt;
 &lt;th&gt;廃棄要件&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;事業継続計画の承認&lt;/td&gt;
 &lt;td&gt;3 年&lt;/td&gt;
 &lt;td&gt;[GCP/AWS Secure Deletion]&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;事業継続テストの結果&lt;/td&gt;
 &lt;td&gt;3 年&lt;/td&gt;
 &lt;td&gt;[GCP/AWS Secure Deletion]&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;本番バックアップテスト&lt;/td&gt;
 &lt;td&gt;1 年&lt;/td&gt;
 &lt;td&gt;[GCP/AWS Secure Deletion]&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;本番変更&lt;/td&gt;
 &lt;td&gt;3 年&lt;/td&gt;
 &lt;td&gt;[GCP/AWS Secure Deletion]&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;セキュリティポリシーレビュー／承認&lt;/td&gt;
 &lt;td&gt;3 年&lt;/td&gt;
 &lt;td&gt;[GCP/AWS Secure Deletion]&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;利用規約への同意&lt;/td&gt;
 &lt;td&gt;ユーザーがアクティブな間&lt;/td&gt;
 &lt;td&gt;[GCP/AWS Secure Deletion]&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;アクセスリクエスト／変更記録&lt;/td&gt;
 &lt;td&gt;1 年&lt;/td&gt;
 &lt;td&gt;[GCP/AWS Secure Deletion]&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;チームメンバーのオフボーディング Issue&lt;/td&gt;
 &lt;td&gt;現地法による&lt;/td&gt;
 &lt;td&gt;[GCP/AWS Secure Deletion]&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;システムアクセスレビュー&lt;/td&gt;
 &lt;td&gt;1 年 3 か月&lt;/td&gt;
 &lt;td&gt;[GCP/AWS Secure Deletion]&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;共有およびグループ認証レビュー&lt;/td&gt;
 &lt;td&gt;1 年 3 か月&lt;/td&gt;
 &lt;td&gt;[GCP/AWS Secure Deletion]&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;本番監査ログ&lt;/td&gt;
 &lt;td&gt;1 年&lt;/td&gt;
 &lt;td&gt;[GCP/AWS Secure Deletion]&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;GCP ファイアウォール構成成果物&lt;/td&gt;
 &lt;td&gt;1 年&lt;/td&gt;
 &lt;td&gt;[GCP/AWS Secure Deletion]&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;職務役割と責任&lt;/td&gt;
 &lt;td&gt;1 年&lt;/td&gt;
 &lt;td&gt;[GCP/AWS Secure Deletion]&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;顧客へのセキュリティインシデント連絡&lt;/td&gt;
 &lt;td&gt;3 年&lt;/td&gt;
 &lt;td&gt;[GCP/AWS Secure Deletion]&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;人事ファイル記録&lt;/td&gt;
 &lt;td&gt;現地法による&lt;/td&gt;
 &lt;td&gt;[GCP/AWS Secure Deletion]&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;1:1 ミーティングノート&lt;/td&gt;
 &lt;td&gt;現地法による&lt;/td&gt;
 &lt;td&gt;[GCP/AWS Secure Deletion]&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;オンボーディングチケット&lt;/td&gt;
 &lt;td&gt;現地法による&lt;/td&gt;
 &lt;td&gt;[GCP/AWS Secure Deletion]&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;年次リスク評価レポート&lt;/td&gt;
 &lt;td&gt;2 年&lt;/td&gt;
 &lt;td&gt;[GCP/AWS Secure Deletion]&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;リスク対応計画&lt;/td&gt;
 &lt;td&gt;3 年&lt;/td&gt;
 &lt;td&gt;[GCP/AWS Secure Deletion]&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;セキュリティ観察 Issue&lt;/td&gt;
 &lt;td&gt;3 年&lt;/td&gt;
 &lt;td&gt;[GCP/AWS Secure Deletion]&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;取締役会議事録&lt;/td&gt;
 &lt;td&gt;無期限&lt;/td&gt;
 &lt;td&gt;N/A&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;リリースノート&lt;/td&gt;
 &lt;td&gt;1 年&lt;/td&gt;
 &lt;td&gt;[GCP/AWS Secure Deletion]&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;クリティカルシステムのアクティビティログ&lt;/td&gt;
 &lt;td&gt;60 日&lt;/td&gt;
 &lt;td&gt;[GCP/AWS Secure Deletion]&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;セキュリティ監視アラート／メトリクス&lt;/td&gt;
 &lt;td&gt;3 年&lt;/td&gt;
 &lt;td&gt;[GCP/AWS Secure Deletion]&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;ベンダーセキュリティレビュー Issue&lt;/td&gt;
 &lt;td&gt;3 年&lt;/td&gt;
 &lt;td&gt;[GCP/AWS Secure Deletion]&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;顧客が署名した MSA&lt;/td&gt;
 &lt;td&gt;無期限&lt;/td&gt;
 &lt;td&gt;N/A&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;ベンダー NDA&lt;/td&gt;
 &lt;td&gt;無期限&lt;/td&gt;
 &lt;td&gt;N/A&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;年次セキュリティアウェアネストレーニング記録&lt;/td&gt;
 &lt;td&gt;3 年&lt;/td&gt;
 &lt;td&gt;[GCP/AWS Secure Deletion]&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;セキュアコーディングトレーニング記録&lt;/td&gt;
 &lt;td&gt;2 年&lt;/td&gt;
 &lt;td&gt;[GCP/AWS Secure Deletion]&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;ペネトレーションテストレポートおよび是正 Issue&lt;/td&gt;
 &lt;td&gt;2 年&lt;/td&gt;
 &lt;td&gt;[GCP/AWS Secure Deletion]&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;システムパッチ記録&lt;/td&gt;
 &lt;td&gt;1 年&lt;/td&gt;
 &lt;td&gt;[GCP/AWS Secure Deletion]&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;ソースコードスキャン結果&lt;/td&gt;
 &lt;td&gt;1 年&lt;/td&gt;
 &lt;td&gt;[GCP/AWS Secure Deletion]&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;ZenDesk チケット&lt;/td&gt;
 &lt;td&gt;3 年&lt;/td&gt;
 &lt;td&gt;[GCP/AWS Secure Deletion]&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;非公開情報レビュー記録&lt;/td&gt;
 &lt;td&gt;3 年&lt;/td&gt;
 &lt;td&gt;[GCP/AWS Secure Deletion]&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;ロールベースのセキュリティトレーニング記録&lt;/td&gt;
 &lt;td&gt;3 年&lt;/td&gt;
 &lt;td&gt;[GCP/AWS Secure Deletion]&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;監査ログレビュー記録&lt;/td&gt;
 &lt;td&gt;3 年&lt;/td&gt;
 &lt;td&gt;[GCP/AWS Secure Deletion]&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;セキュリティアセスメントレポート／観察&lt;/td&gt;
 &lt;td&gt;3 年&lt;/td&gt;
 &lt;td&gt;[GCP/AWS Secure Deletion]&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;セキュリティ構成レビュー／アラート&lt;/td&gt;
 &lt;td&gt;3 年&lt;/td&gt;
 &lt;td&gt;[GCP/AWS Secure Deletion]&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;セキュリティ認可記録&lt;/td&gt;
 &lt;td&gt;3 年&lt;/td&gt;
 &lt;td&gt;[GCP/AWS Secure Deletion]&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;システム接続要件&lt;/td&gt;
 &lt;td&gt;3 年&lt;/td&gt;
 &lt;td&gt;[GCP/AWS Secure Deletion]&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;構成変更記録&lt;/td&gt;
 &lt;td&gt;3 年&lt;/td&gt;
 &lt;td&gt;[GCP/AWS Secure Deletion]&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;セキュリティ影響分析記録&lt;/td&gt;
 &lt;td&gt;3 年&lt;/td&gt;
 &lt;td&gt;[GCP/AWS Secure Deletion]&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;本番資産インベントリ&lt;/td&gt;
 &lt;td&gt;3 年&lt;/td&gt;
 &lt;td&gt;[GCP/AWS Secure Deletion]&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;BC トレーニング記録&lt;/td&gt;
 &lt;td&gt;3 年&lt;/td&gt;
 &lt;td&gt;[GCP/AWS Secure Deletion]&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;本番バックアップ&lt;/td&gt;
 &lt;td&gt;組織別に定義&lt;/td&gt;
 &lt;td&gt;[GCP/AWS Secure Deletion]&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;顧客データバックアップ&lt;/td&gt;
 &lt;td&gt;組織別に定義&lt;/td&gt;
 &lt;td&gt;[GCP/AWS Secure Deletion]&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;雇用申請書および面接ノート（米国ベースの応募者のみ）&lt;/td&gt;
 &lt;td&gt;4 年（2021-07 更新）&lt;/td&gt;
 &lt;td&gt;N/A&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;PII データを含む一時ファイル&lt;/td&gt;
 &lt;td&gt;業務目的で必要な間&lt;/td&gt;
 &lt;td&gt;システムの既定の削除スケジュールに従う&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="例外"&gt;例外&lt;a class="td-heading-self-link" href="#%e4%be%8b%e5%a4%96" aria-label="Heading self-link"&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;これらの要件への例外は、&lt;a href="https://gl-handbook-ja.page/handbook/security/controlled-document-procedure/#exceptions"&gt;情報セキュリティポリシー例外管理プロセス&lt;/a&gt; に従って追跡されます。&lt;/p&gt;</description></item></channel></rss>