無料で情報を見る

入力

【アクセス管理】ユーザー ID の新規付与・変更・削除は申請と承認の記録に基づいて行われている
【アクセス管理】退職・異動者のアクセス権は期限内(例: 3 営業日以内)に削除・変更されている
【アクセス管理】特権 ID(管理者権限)は必要最小限に限定され、利用ログがレビューされている
【アクセス管理】アクセス権の棚卸(定期レビュー)が少なくとも年 1 回実施され、結果が記録されている
【アクセス管理】パスワードポリシー(複雑性・有効期限・MFA)がシステムで強制されている
【変更管理】プログラム変更は申請・承認・テスト・本番移行の各段階で記録が残っている
【変更管理】開発環境と本番環境が分離され、開発者が本番へ直接移行できない
【変更管理】ユーザー受入テスト(UAT)が実施され、業務部門の承認が記録されている
【変更管理】緊急変更の手続きが定義され、事後承認が行われている
【変更管理】SaaS のバージョンアップや設定変更も変更管理の対象として管理されている
【運用管理】バッチジョブ・スケジュール処理の実行結果が監視され、異常終了時の対応が記録されている
【運用管理】バックアップが定期的に取得され、リストアテストが実施されている
【運用管理】インシデント・障害の記録と原因分析・再発防止が行われている
【運用管理】外部委託先(クラウド・SaaS)の SOC 報告書や監査報告を入手し、補完統制を確認している
【システム開発】新規システム導入時に要件定義・設計・テスト・移行の承認手続きが定義されている
【システム開発】データ移行の完全性・正確性が検証され、結果が記録されている
【システム開発】システム開発の方法論・手続きが文書化され、周知されている

内部監査の情報サイトから、実務の基盤へ。

信頼できるナレッジと実務ツールで、内部監査の価値をさらに高めます。