メインコンテンツへスキップ
フレームワーク

Control Evidence

Control Evidence

セキュリティ統制が実施され、有効に機能していることを示す証跡。設定画面、ログ、承認記録、テスト結果などが該当する。

監査では「やっています」という説明だけでは不十分です。誰が、いつ、どの対象に、どの結果で実施したかを証跡として残します。

  • 設定、ログ、承認、テスト結果を証跡にする
  • 対象範囲と時点を明確にする
  • 個人情報や機密情報の扱いに注意する

よくある質問

Control Evidenceとは?

セキュリティ統制が実施され、有効に機能していることを示す証跡。設定画面、ログ、承認記録、テスト結果などが該当する。

Control Evidenceについて詳しく知るには?

監査では「やっています」という説明だけでは不十分です。誰が、いつ、どの対象に、どの結果で実施したかを証跡として残します。

Control Evidenceのポイントは?

設定、ログ、承認、テスト結果を証跡にする 対象範囲と時点を明確にする 個人情報や機密情報の扱いに注意する

← 用語集一覧に戻る
ESC