フレームワーク
Control Mapping
Control Mapping
定義
1つの統制をNIST CSF、ISO 27001、SOC 2など複数の基準や要件へ対応付ける作業。
詳細解説
同じ統制が複数のフレームワーク要件を満たすことがあります。Control Mappingにより、重複作業を減らし、監査対応と実務改善をつなげやすくなります。
ポイント
- 統制と基準要件を対応付ける
- 監査・認証対応の重複を減らす
- 実態のないマッピングは避ける
関連用語
関連コンテンツ
よくある質問
Control Mappingとは?
1つの統制をNIST CSF、ISO 27001、SOC 2など複数の基準や要件へ対応付ける作業。
Control Mappingについて詳しく知るには?
同じ統制が複数のフレームワーク要件を満たすことがあります。Control Mappingにより、重複作業を減らし、監査対応と実務改善をつなげやすくなります。
Control Mappingのポイントは?
統制と基準要件を対応付ける 監査・認証対応の重複を減らす 実態のないマッピングは避ける
同じカテゴリの用語(フレームワーク)
Access Certification
Access Certification
利用者のアクセス権が現在も必要で妥当かを、管理者や業務オーナーが定期的に確認・承認するプロセス。…
Access Package
Access Package
アプリ、グループ、サイトなど複数の権限を業務単位でまとめ、申請・承認・期限付きで付与する単位。…
Access Recertification
Access Recertification
既存のアクセス権が現在も必要かを、所有者や上長が定期的に再確認するプロセス。権限棚卸しの実務手法の一つ。…
Access Review
Access Review
ユーザー、グループ、管理者、外部共有、OAuthアプリなどのアクセス権が現在も妥当かを定期的に確認する活動。…
AI Red Teaming
AI Red Teaming
AIシステムの安全性、悪用耐性、プロンプト耐性、データ漏えいリスクを攻撃者視点で検証する評価活動。…
Asset Criticality
Asset Criticality
資産が事業やセキュリティに与える重要度。脆弱性対応、監視、復旧順序の優先度判断に使う。…