ここだけ押さえればOK

棚卸しの目的は「全部をきれいにすること」ではない

ノートパソコンとスマートフォンを使う仕事机

最初の目的は、危ない場所と止まると困るサービスを見つけることです。100個を完璧に整理するより、重要な10〜20個から始めます。

最初に確認する10項目

1. サービス名
2. 利用目的
3. ログインID
4. 現在の保存場所
5. 利用している人
6. 管理者
7. 多要素認証の有無
8. 復旧用メール・電話番号
9. 退職者や外注先が知っている可能性
10. 最終確認日

パスワードそのものを一覧表へ平文で書く必要はありません。棚卸し表には「どこで安全に管理しているか」を記録します。

次はここを確認

優先順位は3段階で十分

重要度A・B・Cでアカウントを整理する場面
止まると困るものから優先します。

A:止まると業務に大きく影響するもの。代表メール、会計、EC、ドメインなど。
B:業務でよく使うもの。SNS、クラウドストレージ、予約など。
C:利用頻度が低いもの。

最初はAだけでも整理します。

「誰が使うか」と「誰が管理するか」を分ける

日常的に使う人と、管理者は同じとは限りません。担当者が辞めても管理者が残る形にしておくと、引き継ぎが楽になります。

この順で見れば大丈夫

共有IDを減らせるものは減らす

マグカップと仕事道具のある机
ツール導入前の現在地を整理します。

サービス側で個別ユーザーを追加できるなら、全員が同じIDを使うより個別アカウントの方が管理しやすい場合があります。権限を外すだけで退職対応できるからです。

棚卸し後にパスワード管理ツールを検討する

一覧ができると、「何を共有したいか」「誰まで見せたいか」「管理者は誰か」が見えます。その状態でNordPassなどを比較すると、必要な機能を判断しやすくなります。

ここだけ押さえればOK

3か月ごとに全部見直す必要はない

重要なアカウントから定期的に確認し、退職・外注終了・担当変更のタイミングでは必ず更新する、という運用でも十分に効果があります。

今日やるなら10個だけ

代表メール、会計、銀行関連の管理画面、EC、ドメイン、SNSなど、止まると困るものを10個書き出すところから始めます。