5情報システムのコントロール評価
- 5.1企画・開発の統制評価
システム監査人が、プロジェクト管理・要件定義・テスト・移行・本番リリースにおける予防統制/発見統制の整備・運用状況を評価し、開発と運用の職務分掌の欠如のような整備上の不備を診断する視点を学びます。
- 5.2運用・保守の統制評価
監査人が、ジョブ管理・変更管理・構成管理・インシデント管理・バックアップの各統制の整備・運用状況を評価し、無統制な緊急変更のような不備を診断する視点を学びます。
- 5.3情報セキュリティと事業継続の統制
監査人が、アクセス管理・暗号・ログ監視といったセキュリティ統制と、BCP・災害対策の統制の整備・運用状況を評価し、最小権限の逸脱や訓練されないBCPの不備を診断する視点を学びます。
- 5.4外部委託・クラウドの統制評価
監査人が、直接アクセスできない委託先・クラウドサービスに対し、委託先管理・再委託・SLA・監査権(監査対応)・責任分界を通じてどのように保証を得るか、第三者評価報告書(SOC報告書)の活用を含めて学びます。

