ページ

A.15.2.2 技術的順守点検

「管理策」

情報システムの点検。

「解説」

侵入テスト、脆弱性アセスメント。フリーの診断ツール(利用の是非は残る)を使っての点検も今の時代は可能。

内部監査をやっていればOKにする人がいます。自己矛盾ですね。内部監査の内容として何をやっているかが問題。

「審査」

情報システム部門(場合により、セキュリティ部門、品質部門、リスク管理部門)の審査時に、技術的点検のエビデンスを求めます。

過去 30 日間

過去 1 年間

人気の投稿