ブックマーク / devlog.arksystems.co.jp (1)

  • クラウド環境におけるシステム監査 ~IT統制を整備しよう~ | そるでぶろぐ

    プラットフォーム技術部の小林正彦です。 システム脆弱性をついた攻撃による被害が頻繁に報告されている昨今、重大な経営リスクに対応すべく信頼性と安全性を高めるために適切な「システム監査」の実施が急務として求められています。 そもそも「システム監査とは?」というところから、その目的と施策について簡単に整理してみました。 記事では「システム監査」としてさまざまなリスクに対して、クラウド環境でどのような統制をとるべきかの参考になる情報についてAWSを例にしてまとめていきます。 システム監査とはなにか「システム監査とは何か」については、経済産業省が公開している「システム監査基準」というドキュメントの中で述べられているので該当する箇所を引用します。 システム監査の目的システム監査は、情報システムにまつわるリスク(以下「情報システムリスク」という。)に適切に対処しているかどうかを、独立かつ専門的な立場の

    クラウド環境におけるシステム監査 ~IT統制を整備しよう~ | そるでぶろぐ
    toshikish
    toshikish 2022/04/26
  • 1