メインコンテンツへスキップ
フレームワーク

Control Validation

Control Validation

導入済みのセキュリティ統制が、設計どおりに動き期待したリスク低減を実現しているかを確認する活動。

ポリシーを作るだけでは統制は有効とは言えません。ログ、設定、テスト結果、運用証跡から、実際に機能しているかを確認します。

  • 統制の存在ではなく有効性を見る
  • 証跡とテスト結果を残す
  • 例外が増えた統制は再評価する

よくある質問

Control Validationとは?

導入済みのセキュリティ統制が、設計どおりに動き期待したリスク低減を実現しているかを確認する活動。

Control Validationについて詳しく知るには?

ポリシーを作るだけでは統制は有効とは言えません。ログ、設定、テスト結果、運用証跡から、実際に機能しているかを確認します。

Control Validationのポイントは?

統制の存在ではなく有効性を見る 証跡とテスト結果を残す 例外が増えた統制は再評価する

← 用語集一覧に戻る
ESC