情シスの OJT を振り返る

情シスの OJT を振り返る

情シスでのOJTを通して、ゼロトラスト、SaaS、端末管理、通信保護など、社内ITを支える幅広い仕組みについて学びました。各ツールの役割だけでなく、情シスの業務への理解も深まりました。
2026.09.28

はじめに

クラスメソッドオペレーションズ株式会社 26新卒の村上です。

8月から約2ヶ月間、クラスメソッドグループの情報システムを担当している Tier1 ユニット(T1U)で OJT を受けさせていただきました。この記事では OJT で学んだことを全体的に振り返ります。情シスの業務に興味がある方の参考になれば幸いです。

社内で使われているシステムの全体像

OJT では、社内でどのようなシステムが使われているのかを一覧で見せていただきました。グループウェア、コミュニケーションツール、ストレージ、ID 管理、端末管理、セキュリティ対策、営業支援、開発基盤など、さまざまなシステムが使われています。その数の多さにも驚きましたが、その多くを情シスが管理していることが特に印象に残りました。

ゼロトラストセキュリティ

従来は、ファイアウォールを境界として内側の社内ネットワークを信頼する、境界型と呼ばれる考え方が一般的でした。一方、ゼロトラストでは、社内ネットワークに接続しているというだけで、利用者や端末を信頼することはありません。アクセスを許可する際には、利用者の ID や端末の状態、アクセス先などを確認し、必要な範囲に限って利用を許可します。

社内では、この考え方を実現するために、守る対象ごとに複数の仕組みが使われています。

守る対象 使われている仕組み
端末 MDM(Intune / Jamf)、EDR(SentinelOne)
通信経路 SASE / SSE(Cloudflare)
ID IdP(Entra ID)

Entra ID による ID 管理

ID 管理には Microsoft Entra ID が使われています。旧称は Azure Active Directory で、2023年に名称が変更されました。Entra ID を使って認証することで、さまざまな SaaS でシングルサインオン(SSO)を利用できます。

印象に残ったのが、認証と認可は別の仕組みだという説明です。Entra ID は利用者が本人であることを確認し、その情報や認証結果を各サービスに伝えます。そのうえで、実際にどの機能を利用できるかは、各サービス側のルールによって決まります。あわせて、多要素認証は知識情報・所持情報・生体情報のうち異なる種類を組み合わせたものを指すことも学びました。

Intune と Jamf による端末管理

基本的な端末管理は、Windows では Microsoft Intune、Mac では Jamf Pro です。どちらも MDM と呼ばれる仕組みで、設定の配布、アプリのインストール、セキュリティポリシーの適用、紛失時のリモート初期化などができます。かつては社内サーバーから配布していたため、新しい PC はまず社内ネットワークに繋ぐ必要がありましたが、現在はインターネット経由で設定やアプリが適用されるため自宅でもセットアップできます。

SentinelOne によるエンドポイントの監視

端末上での脅威の検知には SentinelOne が使われています。EDR(Endpoint Detection and Response)と呼ばれるツールです。EPP(Endpoint Protection Platform)との違いも説明がありましたが、現在は EPP 側にも機械学習や振る舞い分析による検知が入っており、線引きは以前ほど明確ではないようです。

運用面で印象に残ったのは、脅威の「検知」と「駆除」が別の工程になっていたことです。検知したものをすぐに駆除するのではなく、まず担当者が内容を確認し、そのうえで駆除などの対応を行います。

最初は、「脅威を見つけたなら、そのまま削除すればよいのではないか」と思いました。しかし、検知の感度を高くすると、脅威を見逃しにくくなる一方で誤検知も増えます。そのため、見逃しをできるだけ減らすように検知を設定すると、一定数の誤検知は避けられません。検知後に人が確認する工程は、こうしたトレードオフを前提に、誤検知による影響を抑えるために設けられているのだと理解しました。

Cloudflare による通信の保護

Cloudflare は、インターネット通信の経路上で、通信の保護やアクセス制御を行うクラウドサービスです。社内では、構成に応じて、端末から外部サービスへの通信の保護や、危険な Web サイトへのアクセス制御に利用されています。また、Entra ID と連携し、認証された利用者だけがサービスを利用できるようにしています。

Cloudflare の講義では、DNS についても学びました。DNS は、人が読むドメイン名を、通信に使う IP アドレスに変換する仕組みです。たとえば、ブラウザーで Web サイトにアクセスすると、まず DNS に問い合わせて、そのドメイン名に対応する IP アドレスを調べます。その後、その IP アドレスを持つ Web サーバーに接続します。

HTTPS で暗号化されるのは、基本的に Web サーバーとの接続が確立した後の通信のため、DNS の問い合わせが従来の方式であれば、通信経路上から、どのドメイン名を調べようとしているのかを見られる可能性があります。そこで、社内では Cloudflare を利用して DNS の問い合わせも保護し、アクセス先に関する情報を通信経路上から見られにくくしています。

Google Workspace と Slack の運用

普段からよく使っている Google Workspace と Slack についても、具体的な運用方法を学びました。

まず、Google ドライブの共有ドライブについてです。共有ドライブに置いたファイルは、個人ではなくチームに属します。そのため、ファイルを作成した人が組織を離れても、チームの共有資産として残り、引き続きメンバーが利用できます。一方、個人のドライブに保存したファイルは、本人が異動や退職をした場合に、引き継ぎやアクセス権の管理が難しくなります。チームで継続的に利用するファイルは共有ドライブに保存する、という運用になっている理由がわかりました。

また、ファイルを共有するときは、業務上その情報を必要とする人にだけアクセスを許可するという、Need-to-know の原則も学びました。共有期限を設定したり、個人ではなくグループ単位で権限を付与したりする運用も、この原則に基づいています。

Slack については、利用ガイドラインや、社外の組織とやり取りするための Slack Connect と、外部の利用者を限定的に招待するゲストの違いについて学びました。

PC セットアップ研修

Mac と Windows の両方で、PC のセットアップを行いました。どちらも、手順書に沿って進めることで、特に問題なく完了できました。

Mac のセットアップは、入社時にも経験しています。今回も同じ手順書に沿って作業しましたが、前回よりも迷う場面が少なく、スムーズに進めることができました。普段は Windows を使う機会がほとんどないため、今回、実際に Windows のセットアップを体験できたこともよい経験になりました。

Infrastructure as Code

Terraform の講義では、インフラをコードで管理する考え方について学びました。設定をコードとして記述しておくことで、同じ構成を繰り返し作成できるだけでなく、変更内容を確認したり、チームで共有したりできます。手作業による設定のばらつきを減らし、インフラの構成を一貫して管理できる点が印象に残りました。

私はこれまで AWS の学習を通して CloudFormation を知っていましたが、Infrastructure as Code を実現するツールとして Terraform があり、実務でも広く使われていることを具体的に知ることができました。同じ目的のために複数の選択肢があり、環境や運用方法に応じて使い分けられていることを学べたのは、今回の講義で得た収穫の一つです。

まとめ

OJT を通して、社内の IT 環境がどのような仕組みによって支えられているのかを知ることができました。想像していた以上に情シスの担当範囲は広く、社内のさまざまな業務を支える基盤に関わっていることもわかりました。また、どの仕組みにも利便性と安全性のバランスがあり、状況に応じて適切な範囲を見極め、決めた運用を継続していくことが情シスの仕事なのだと感じました。

自分自身の業務に対する姿勢にも変化がありました。ファイルを共有するときは、誰に共有するかだけでなく、いつまでアクセスを許可する必要があるのかも考えるようになりました。

今回学んだことを、今後の業務にも活かしていきたいと思います。OJT を実施してくださった皆さま、ありがとうございました。

クラスメソッドオペレーションズ株式会社について

クラスメソッドグループのオペレーション企業です。
運用・保守開発・サポート・情シス・バックオフィスの専門チームが、IT・AIをフル活用した「しくみ」を通じて、お客様の業務代行から課題解決や高付加価値サービスまでを提供するエキスパート集団です。
当社は様々な職種でメンバーを募集しています。
「オペレーション・エクセレンス」と「らしく働く、らしく生きる」を共に実現するカルチャー・しくみ・働き方にご興味がある方は、クラスメソッドオペレーションズ株式会社 コーポレートサイト をぜひご覧ください。※2026年1月 アノテーション㈱から社名変更しました。

この記事をシェアする

関連記事