(旧) ① パスワードの有効期限を設定している。 ② 同一又は類似パスワードの再利用を制限している。 ③ 最低パスワード文字数を設定している。 ④ パスワードの設定方法(文字、数字、記号を必ず混ぜて設定する等)を定めている。 ⑤ 一定回数以上ログインに失敗したIDの停止等の措置を講じている。 運用確認のためのエビデンス ・個人情報を取り扱うコンピュータ、サーバー等の設定 ・個人情報へのアクセス状況に関する記録
(新) ① 最低パスワード文字数を設定している。 ② パスワードの設定方法(文字、数字、記号を必ず混ぜて設定する等)を定めている。 ③ 一定回数以上ログインに失敗したID の停止等の措置を講じている。 ④ パスワードの設定変更をする場合には、類似パスワードの再利用を制限している。 ⑤ 複数のサービスで同一のパスワードを使い回さないことを求めている。 ⑥ 漏えいした、または漏えいのおそれがあるパスワードは、速やかに変更することを求めている。