某自治体の情報セキュリティに関する取り組みの一環で、住民情報関連システムの取り扱いに関する監査を実施した。(計4箇所、各1時間程度ヒアリング等)

事前にある程度は想像できたが何点か問題を確認。また、どうしても業務優先でセキュリティが疎かになってしまっている点も見られた。
ヒアリングは一部の部署の一部の人にしか行えないため、どうしても問題点の取りこぼしもあるかと思うが、これを繰り返していくしか改善の道は無いでしょう。