権限申請テンプレ
申請情報
- 申請 ID:
- 申請者:
- 申請日時(タイムゾーン付き):
理由
- (記入)
期間・失効予定
- 開始日時(タイムゾーン付き):
- 終了日時(タイムゾーン付き):
- 失効予定日時(タイムゾーン付き):
- 失効方式(自動 / 手動):
範囲
- 対象システム:
- 権限:
承認
- 承認者:
- 承認日時(タイムゾーン付き):
- 承認根拠(Issue / ticket / 規程):
- 承認証跡の参照先(URL / 参照 ID):
剥奪確認
- 状態(
PENDING/COMPLETED/FAILED): - 剥奪実施日時(タイムゾーン付き):
- 確認者:
- 確認方法:
- 残権限(なし / あり):
- 失敗時の follow-up Issue:
監査証跡
- 付与ログの参照 ID:
- 剥奪ログの参照 ID:
- 証跡の保管場所・アクセス条件:
承認後から剥奪確認までは PENDING とする。剥奪後に確認者が対象権限の不在と監査証跡を確認した場合だけ COMPLETED にする。剥奪または確認に失敗した場合は FAILED とし、元の申請を未完了のまま保持して、follow-up Issue で復旧作業を追跡する。残権限の解消後に元の申請で再確認し、COMPLETED を記録するまで申請を閉じない。
秘密情報、個人情報、監査ログ本文を公開文書へ転記しない。公開できない証跡は、アクセス制御された保管場所の参照 ID と確認者だけを記録する。
記入例(最小)
- 申請 ID:
AR-2026-0012 - 申請者:
@oncall-a - 申請日時(タイムゾーン付き):
2026-01-10T09:30:00+09:00 - 理由: 障害調査のため一時的にログ閲覧権限が必要
- 期間・失効予定:
- 開始日時(タイムゾーン付き):
2026-01-10T10:00:00+09:00 - 終了日時(タイムゾーン付き):
2026-01-11T18:00:00+09:00 - 失効予定日時(タイムゾーン付き):
2026-01-11T18:00:00+09:00 - 失効方式(自動 / 手動): 自動
- 開始日時(タイムゾーン付き):
- 範囲: production(本番) / read-only(読み取り専用)
- 承認:
- 承認者:
@incident-commander - 承認日時(タイムゾーン付き):
2026-01-10T09:45:00+09:00 - 承認根拠(Issue / ticket / 規程): インシデント
INC-2026-0042のログ調査 - 承認証跡の参照先(URL / 参照 ID):
INC-2026-0042#access-approval
- 承認者:
- 剥奪確認:
- 状態(
PENDING/COMPLETED/FAILED):COMPLETED - 剥奪実施日時(タイムゾーン付き):
2026-01-11T18:00:12+09:00 - 確認者:
@iam-operator - 確認方法: 対象ロールのメンバー一覧と権限評価結果を確認
- 残権限(なし / あり): なし
- 失敗時の follow-up Issue: 該当なし
- 状態(
- 監査証跡:
- 付与ログの参照 ID:
IAM-AUDIT-20260110-1000 - 剥奪ログの参照 ID:
IAM-AUDIT-20260111-1800 - 証跡の保管場所・アクセス条件: 監査ログ保管庫(Security / IAM 担当のみ閲覧可)
- 付与ログの参照 ID: