テクノロジー

情報セキュリティ監査

CLERK's icon'
  • CLERK
  • 2020/11/04 22:25

システム監査における情報セキュリティ監査

セキュリティ管理体制の点検・評価が主軸となる

情報セキュリティ管理の仕組み、プロセスが構築されているか

仕組み分、プロセスが適切に運用され、点検・評価がなされているか

脆弱性検査が実施されているか

Content image

 

情報セキュリティ管理体制の評価

情報セキュリティポリシー

情報セキュリティポリシー・規程が策定されているか

定期的に更新され、最新のセキュリティインシデント事案に対応されているか

情報セキュリティ推進体制

推進体制が定められているか

連絡・報告手段が明確か

上位者に適時適切に報告されているか

担当者に対する教育はなされているか

情報セキュリティリスクの評価

情報資産が定期的に棚卸し(見直し)されているか

情報セキュリティに関わるリスク評価が行われているか

関係者が参加しているか

社内外の情報セキュリティインシデントが参照されているか

運用段階だけでなく、保守・開発段階のリスクも評価されているか

情報セキュリティ対策

リスクの大きさに応じた対策か

対策運用の適切さを定期的に点検・評価し、対策が定期的に見直されているか

外部委託の場合、秘密保持契約や定期監査を実施しているか

脆弱性検査・ストレス検査が実施されているか

対策は、物理的対策、論理(技術)的対策、管理的対策のバランスがとれているか

また、各対策における予防、発見、回復のバランスは適切か。

モニタリング

リスク・コントロール状況を定期的にモニタリングしているか

モニタリング結果が経営者に報告され、フィードバックされているか

 

構築段階から情報セキュリティ対策の監査を組み込んでおくと、とても楽ですね。

レガシー化したシステムだと、マイナスを埋めるだけでコストかかりそうです。

現実解としては再構築待ちになるんでしょうね。。。リスクに応じて。

 

 

 

Article tip 0人がサポートしています
獲得ALIS: Article like 1.64 ALIS Article tip 0.00 ALIS
CLERK's icon'
  • CLERK
  • @CLERK
情報システム部門勤務/システム監査技術者試験勉強中

投稿者の人気記事
コメントする
コメントする
こちらもおすすめ!
Eye catch
他カテゴリ

機械学習を体験してみよう!(難易度低)

Like token Tip token
124.82 ALIS
Eye catch
クリプト

NFT解体新書・デジタルデータをNFTで販売するときのすべて【実証実験・共有レポート】

Like token Tip token
121.79 ALIS
Eye catch
テクノロジー

彼女でも分かるように解説:ディープフェイク

Like token Tip token
32.10 ALIS
Eye catch
他カテゴリ

ALISのシステム概観

Like token Tip token
5.00 ALIS
Eye catch
クリプト

Uniswap v3を完全に理解した

Like token Tip token
18.92 ALIS
Eye catch
クリプト

約2年間ブロックチェ-ンゲームをして

Like token Tip token
161.20 ALIS
Eye catch
クリプト

17万円のPCでTwitterやってるのはもったいないのでETHマイニングを始めた話

Like token Tip token
46.60 ALIS
Eye catch
クリプト

Bitcoinの価値の源泉は、PoWによる電気代ではなくて"競争原理"だった。

Like token Tip token
159.32 ALIS
Eye catch
テクノロジー

オープンソースプロジェクトに参加して自己肯定感を高める

Like token Tip token
85.05 ALIS
Eye catch
クリプト

ジョークコインとして出発したDogecoin(ドージコイン)の誕生から現在まで。注目される非証券性🐶

Like token Tip token
38.31 ALIS
Eye catch
ゲーム

ドラクエで学ぶオーバフロー

Like token Tip token
30.10 ALIS
Eye catch
クリプト

Bitcoin史 〜0.00076ドルから6万ドルへの歩み〜

Like token Tip token
947.13 ALIS