コンテンツにスキップ

A.8.34 監査試験中の情報システムの保護

項目内容
改訂日2024.04.01
適用範囲全社・全従業員
管理策番号A.8.34
分類技術的管理策

運用システムの検証を伴う監査試験及びその他の保証活動は、計画し、監査人と管理者との間で合意しなければならない。

監査活動による運用プロセスへの影響を最小限に抑えるため。

監査試験中の保護には、以下を含める必要がある。

  • 監査の計画と合意
  • アクセスの制限
  • 活動の監視
  • 結果の保護
項目内容
範囲監査対象システム、データ
日程実施日時、期間
方法監査手法、ツール
担当監査人、立会者
影響想定される影響
対策内容
読取り専用可能な限り読取り専用アクセス
監視監査活動の監視
記録アクセスログの記録
立会い担当者の立会い
項目内容
承認使用ツールの事前承認
検証ツールの安全性確認
制限使用範囲の制限
削除監査後のツール削除
  • 監査結果の機密保持
  • 報告書のアクセス制限
  • 発見事項の適切な取扱い
  • 是正措置の追跡

当社では、監査テスト時に本番システムへの影響を最小限に抑えるよう計画している。監査ツールへのアクセスは制限し、使用後は適切に管理している。

    1. 組織的対策
    1. IT基盤運用管理