ALogシリーズ 監査レポート集

Similar documents
システム監査マニュアル

スライド 1

ALogシリーズ ライセンス定義書

Logstorage for VISUACT 標的型サイバー攻撃 対策レポートテンプレート

商標類 Microsoft は, 米国およびその他の国における米国 Microsoft Corp. の登録商標です Microsoft Office は, 米国 Microsoft Corp. の商品名称です Microsoft Excel は, 米国 Microsoft Corp. の商品名称です

FUJITSU Software Systemwalker for Oracle V15 (15.1) 紹介資料

0. 目次 Ahkun EX Antimalware ソフト使用マニュアルデスクトップ上での操作方法 1. インストールについて P.3 2. 操作画面の起動方法 P.6 3. アップデートの手動実行 P.7 4. リアルタイム監視の操作 P.9 5. プログラム情報の表示方法 P ソフ

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

スマートデバイス利用規程 1 趣旨 対象者 対象システム 遵守事項 スマートデバイスのセキュリティ対策 スマートデバイスの使用 スマートデバイスに導入するソフトウェア スマー

FUJITSU Cloud Service for OSS 「ログ監査サービス」 ご紹介資料

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

目次 1 章はじめに 本書の利用について Web ブラウザーについて 章 kintone でタイムスタンプに対応したアプリを作成する kintone にログインする kintone でアプリを作成する

TypeAご利用ソフトV5.2

EVA監査レポート

管理対象クライアント端末のログを管理画面で日時 端末名等により複合検索を行える機能を有すること 外部記億媒体の使用ログを CSV 形式で出力する機能を有すること 外部記億媒体の未使用期間 最終使用クライアント端末 最終使用ユーザー名を把握できること 1.3 階層管理機能 - 外部記憶媒体使用設定権限

Microsoft Word - 農業者年金記録管理システム(2018年8月改訂版)

winras.pdf

ユーザーズマニュアル

ライフサイクル管理 Systemwalker Centric Manager カタログ

<4D F736F F F696E74202D D312E A90A78CE48AC28BAB93B193FC835C838A B E707074>

FUJITSU Software Systemwalker Desktop Patrol V15 ご紹介資料

PowerPoint プレゼンテーション

障害管理テンプレート仕様書

JP1 Version 12

不具合情報受付管理 DB 不具合情報対応情報要因 履歴登録 設備情報 不具合情報 対応情報 不具合 ( 履歴 ) 情報 機器仕様 納入情報 機器部品情報 関連資料 機器情報 交換部品情報 交換履歴 交換部品情報 保有部材管理 DB 保有部材管理 不具合情報 不具合先情報 不具合復旧情報 受付情報 対

PowerPoint プレゼンテーション

商標類 Microsoft は, 米国およびその他の国における米国 Microsoft Corp. の登録商標です Microsoft Office は, 米国 Microsoft Corp. の商品名称です Microsoft Excel は, 米国 Microsoft Corp. の商品名称です

Microsoft PowerPoint - SDK_info [äº™æ‘łã…¢ã…¼ã…›]

1 目次 本書の構成 2 体験版申請用総合ソフトの機能 3 申請用総合ソフトとの相違点 体験版申請用総合ソフト ver.3.0 は, 本番用の申請用総合ソフト (3.0A) の機能に擬似データを加えたものです

目次 第 1 章はじめに 電子入札システムを使用するまでの流れ 1 第 2 章 Java ポリシーを設定する前に 前提条件の確認 2 第 3 章 Java のバージョンについて Java バージョン確認方法 Java のアンインストール ( ケース2の

セコムパスポート for G-ID 司法書士電子証明書ダウンロードツールマニュアルダウンロード編 ( 通常タイプ ) 2017 年 9 月 19 日セコムトラストシステムズ株式会社 Copyright 2017 SECOM Trust Systems Co.,Ltd. All rights rese

KARTE セキュリティホワイトペーパー KARTE セキュリティホワイトペーパー 2.1 版 株式会社プレイド 1

スライド 1

1

LB メディアロック3 クイックガイド

1. はじめに (1) 本書の位置づけ 本書ではベジフルネット Ver4 の導入に関連した次の事項について記載する ベジフルネット Ver4 で改善された機能について 新機能の操作に関する概要説明 ベジフルネット Ver4 プログラムのインストールについて Ver4 のインストール手順についての説明

Microsoft PowerPoint - softbankVaronis-1.ppt

intra-mart ワークフローデザイナ

HULFT-WebConnectサービス仕様書

2. 留意事項セキュリティ対策を行う場合 次のことに留意してください 不正侵入対策の設定を行う場合 お使いのソフトウェアによっては今までのように正常に動作しなくなる可能性があります 正常に動作しない場合は 必要に応じて例外処理の追加を行ってください ここで行うセキュリティ対策は 通信内容の安全性を高

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

目次 1. はじめに ご利用条件 証明書配付システムの停止時間 実施手順 電子証明書の取得手順 Windows 証明書ストアへの電子証明書インポート手順 電子証明書インポート完了確認.

セキュリティ 360 Powered by Symantec インストールマニュアル 第 9 版 2016 年 7 月 19 日 1

スライド 1

セキュリティベーシック Powered by Symantec インストールマニュアル 第 8 版 2015 年 8 月 3 日 1

相続支払い対策ポイント

150423HC相続資産圧縮対策のポイント

ハピタス のコピー.pages

Copyright 2008 All Rights Reserved 2

Microsoft PowerPoint - Logstorage镣撺ㅂㅅ㇯_for_SKYSEA_Client_View_ pptx

ログを活用したActive Directoryに対する攻撃の検知と対策

統合運用管理ソフトウェア Systemwalker 総合カタログ

セキュリティオンライン Powered by Symantec インストールマニュアル 第 9 版 2016 年 7 月 19 日 1

イ -3 ( 法令等へ抵触するおそれが高い分野の法令遵守 ) サービスの態様に応じて 抵触のおそれが高い法令 ( 業法 税法 著作権法等 ) を特に明示して遵守させること イ -4 ( 公序良俗違反行為の禁止 ) 公序良俗に反する行為を禁止すること イ利用規約等 利用規約 / 契約書 イ -5 (

EcRP インストール手順書 サーバ版 (Windows2003 – SQL2008) 《第1版》

IBM i ユーザーの課題 モバイルや IOT に対応した新しい開発案件への対応 RPG COBOL など既存アプリのメンテナンス 要員の確保 属人化しない運用 管理体制 2

証明書インポート用Webページ

Advance_LIMS+ESER_ pdf

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

マイナンバー対策マニュアル(技術的安全管理措置)

新環境への移行手順書

SCC(IPsec_win10)_リモート設定手順書.doc

Webセキュリティサービス

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

1. WebShare 編 1.1. ログイン / ログアウト ログイン 1 WebShare の URL にアクセスします xxxxx 部分は会社様によって異なります xxxxx. 2 ログイン名 パスワードを入力し

次 概要... 3 (1) SSL-VPN 接続ソフトを... 3 (2) SSL-VPN 接続ソフトのインストール... 4 (3) SSL-VPN 接続ソフトの設定... 7 (4) 接続ソフトの使 法... 9 (5) 接続トラブル発 時の対応 改訂履歴... 13

ユーザーをファイルから一括登録する 登録内容を変更する ユーザーのパスワードを変更する

事項 1. バージョンアップの前に必ずバックアップをおとりください 2. バージョンアップは 必ず管理者権限で行ってください 管理者権限で行わないとバージョンアップがうまく行われません 必ず管理者権限のユーザーでログインしてから作業を行ってください < 管理者権限の確認方法 > 1 スタート ボタン

目次 1. はじめに 証明書ダウンロード方法 ブラウザの設定 アドオンの設定 証明書のダウンロード サインアップ サービスへのログイン

スライドタイトル/TakaoPGothic

Linkexpress トラブル初期調査資料 採取コマンド使用手引書

Pirates Buster Series Secure Viewer セットアップマニュアル (Web インストーラ)

平成 26 年 3 月 6 日千葉医療センター 地域医療連携ネットワーク運用管理規定 (Ver.8) 千葉医療センター地域医療連携ネットワーク運用管理規定 第 1 章総則 ( 目的 ) 第 1 条この運用管理規定は 千葉医療センター地域医療連携ネットワーク ( 以下 千葉医療ネットワーク ) に参加

<< 目次 >> 1 PDF コンバータのインストール ライセンスコードの入力 PDF にフォントを埋め込みたい場合の設定 PDF オートコンバータ EX で使用しない場合 PDF コンバータ単体で使用する場合の説明 PDF コンバータのアン

目 次 1. はじめに アルコールチェッカー管理ソフトのインストール アルコールチェッカー管理ソフトのアンインストール アルコールチェッカー管理ソフトの操作方法 ソフトの起動 NG 判定値の設定

プレゼンテーション

Delphi/400ユーザーのための『Visual Query・Simple Transfer/400』ご紹介

第 2 版

Ver1.40 証明書発行マニュアル (Export 可能 ) Windows 10 InternetExplorer 2018 年 3 月 14 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights Reserve

ムの共有アドレス帳 インスタント メッセージングの宛先に活用することも考えられる 統合アカウント管理 認証 認可 ( アクセス制御 ) の機能 サービス機能 サービス定義統合アカウント管理利用者の認証情報 ( ユーザ ID パスワード) と属性情報 ( グループ 所属部門等 ) を一元的に管理する機

グループ一覧を並び替える すべてのユーザー グループの並び順を変更する ユーザーの登録

Ver.0 目次. はじめに.... 証明書の発行 ( ダウンロード ) 手順... 付録 A. ルート証明書無しでの証明書の発行 ( ダウンロード ) 手順... 5 付録 B. ブラウザの設定... Copyright 04 SECOM Trust Systems CO.,LTD. All Ri

1

目次 専用アプリケーションをインストールする 1 アカウントを設定する 5 Windows クライアントから利用できる機能の紹介 7 1ファイル フォルダのアップロードとダウンロード 8 2ファイル更新履歴の管理 10 3 操作履歴の確認 12 4アクセスチケットの生成 ( フォルダ / ファイルの

03. クイックマニュアル [Agent 導入編 ] AnyClutch Remote 接続先 PC への設定の方法 遠隔から使いたい PC への AnyClutch Remote の Agent を導入する手順となります 導入にはコンピューター管理者権限を持っているアカウントで行う必要がございます

Ver.70 改版履歴 版数 日付 内容 担当 V /09/5 初版発行 STS V /0/8 証明書バックアップ作成とインストール手順追加 STS V /0/7 文言と画面修正 STS V..0 0//6 Firefox バージョンの変更 STS V..40

PowerPoint プレゼンテーション

Office 365監査ログ連携機能アクティブ化手順書

Template Word Document

MIRACLE System Savior操作手順書

EcRP インストール手順書 サーバー版 (Windows Server 2008 R2 – SQL2008) 《第1版》

<4D F736F F F696E74202D D352E8ED093E08AC28BAB835A834C A BAD89BB82CC8CE492F188C42E707074>

PowerPoint プレゼンテーション

事項 1. バージョンアップの前に必ずバックアップをおとりください 2. バージョンアップは 必ず管理者権限で行ってください 管理者権限で行わないとバージョンアップがうまく行われません 必ず管理者権限のユーザーでログインしてから作業を行ってください < 管理者権限の確認方法 > 1 スタート ボタン

不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム について 中ノ郷信用組合では インターネットバンキングのセキュリティを高めるため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム をご提供しております ( ご利用は

1. 主な機能追加項目 以下の検索項目をサポートしました 書誌 全文検索コマンド検索 国内 査定日 最新の査定日 ( 登録査定日または拒絶査定日 ) を検索します 査定種別 最新の登録 拒絶査定 または査定なしを検索します 審査最終処分日 最新の審査最終処分日を検索します 審査最終処分種別 最新の審

ESMPRO/JMSS Ver6.0

PowerPoint プレゼンテーション

管理者マニュアル

改訂履歴 版数日付改訂内容項番 ページ等 /03/31 全面改定

Transcription:

監査レポート集 Copyright AMIYA Corporation - 0 - All Rights Reserved. ver.3.5

目次 1. アカウント管理 グループアカウントとグループ構成の一覧 P.2 長期未ログオンのアカウント P.3 一定日数以上パスワード未変更のアカウント P.4 管理者アカウント P.5 ユーザーアカウントの追加 / 削除 P.6 データベースユーザーへの特権付与 P.7 2. アクセス権管理 全フォルダのアクセス権 P.8 全フォルダのアクセス権 ( 前回との差分 ) P.9 ファイル / フォルダのアクセス権変更 ( 1) P.10 3. 証跡管理 ( ログ管理 ) 重要フォルダへのアクセス状況 P.11 夜間のアクセス P.12 不正アクセス P.13 特定アプリケーション以外のテーブル操作 P.14 特権管理者のデータベース操作履歴 P.15 4. システム運用 保守 ハードウェアインベントリ P.16 プロセス稼働状況 P.17 一定期間アクセスの無いファイル P.18 5. 情報セキュリティ管理 ウィルス対策ソフトインストール状況 P.19 重要ファイルの印刷ログ ( 2) P.20 退職予定者のアクセス状況 P.21 1:ALog ConVerter for Linux では対応していません 2:ALog ConVerter for Windows のみの機能です - 1 -

1. アカウント管理の監査 グループアカウントとグループ構成の一覧 ( 管理要件 ) グループアカウントを定期的に棚卸し その構成および状況を適切な状態に保つこと グループアカウントの定期的な棚卸の実績があることを確認する 以下をもって棚卸実施の実績とする 監査レポートが定期的に出力されていること 過去分の監査レポートが適切に保管されていること 前提条件 ( なし ) ドメインコントローラ 監査レポートグループアカウントとグループ構成の一覧 Resource Athlete グループアカウントの定期的な棚卸を実施している 適合実施していない 不適合 グループ別にユーザをリストアップすれば 退職 者や異動者のグループ変更忘れをひと目でチェッ クでき アクセス権を適切に保てます - 2 -

1. アカウント管理の監査 長期未ログオンのアカウント ( 管理要件 ) 長期間利用されていないユーザアカウントや 退職者のユーザアカウントなどの有無を定期的に点検し 必要に応じて削除すること 長期間利用されていないユーザアカウントの定期的な棚卸の実績があること および記録が適切に保管されていることを確認する 前提条件 ( なし ) ドメインコントローラ 監査レポート長期未ログオンのアカウント Resource Athlete 長期間利用されていないユーザアカウントの定期的な棚卸を実施している 適合実施していない 不適合 アカウントの消し忘れ 停止忘れが一目で分かるので システム管理者様の日々の業務にも活用できます - 3 -

1. アカウント管理の監査 一定日数以上パスワード未変更のアカウント ( 管理要件 ) ユーザはパスワードを 90 日ごとに変更すること 現在有効なドメインユーザアカウントに 90 日以上パスワードを変更していないユーザアカウントが存在しないことを確認する 前提条件 ( なし ) ドメインコントローラ 監査レポート一定日数以上パスワード未変更のアカウント Resource Athlete パスワードを 90 日以上変更していないユーザが存在しない 適合存在する 不適合 日数は任意に変更できますので 組織のパスワード ポリシーに沿ったチェックが可能です - 4 -

1. アカウント管理の監査 管理者アカウント ( 管理要件 ) 特権ユーザアカウントは その発行数および利用者数をいつでも把握できる状態で管理すること すべての情報システムにおいて 特権ユーザアカウントの台帳を作成していることを確認する 前提条件 ( なし ) ドメインコントローラ, ファイルサーバ, データベースサーバ等 監査レポート管理者アカウント Resource Athlete 特権ユーザアカウントの台帳を作成している 適合作成していない 不適合 監査レポートの出力をもって台帳の作成とみなす このレポートを特権管理者の台帳としてお使いいただけます Excel などで管理する手間が省けます - 5 -

1. アカウント管理の監査 ユーザーアカウントの追加 / 削除 ( 管理要件 ) ユーザが退職等により情報システムへアクセスする必要がなくなった場合は 速やかにユーザアカウントを削除すること 前提条件 ユーザアカウントを削除した時期と ユーザの退職時期が合致していることを確認する 退職者のユーザアカウントおよび退職時期が識別できること ドメインコントローラ 監査レポートアカウントの追加と削除 ALog ConVerter ユーザアカウントを削除した時期と ユーザの退職時期が合致する 適合合致しない 不適合 操作ミスによる削除も抽出でき トラブルが低減します - 6 -

1. アカウント管理の監査 データベースユーザーへの特権付与 ( 管理要件 ) 前提条件 重要な情報を保管するデータベース 特に財務報告に係るデータベースに特権ユーザアカウントを追加する場合は 適切な権限を持つ者 ( 原則として情報システム管理者 ) が 情報システム責任者の承認を得たうえで行うこと 特権ユーザアカウントの作成または権限変更の作業が情報システム管理者によって実施されていることを確認する 併せてその際の手続き ( 承認 指示等 ) を確認する 情報システム管理者のユーザアカウントが識別できること データベースサーバ 監査レポートデータベースユーザへの特権付与 ALog ConVerter DB データベースの特権ユーザアカウントの作成または権限変更を実施したアカウントが情報システム管理者のものである 適合情報システム管理者のものではない 不適合 操作の失敗も記録できるので 不正に権限を与え ようとした行為のアラート通知が可能です - 7 -

2. アクセス権管理の監査 全フォルダのアクセス権 ( 管理要件 ) 前提条件 情報資産へのアクセス権は ユーザの業務の種類ごとに 必要な範囲に限定して付与すること 各フォルダに業務に関係のないユーザへアクセス権が付与されていないことを確認する ( サンプリング調査とする ) ユーザの業務内容からアクセスするフォルダが識別できること ファイルサーバ 監査レポート全フォルダのアクセス権 Resource Athlete 調査対象となったフォルダにアクセスする必要のないユーザがアクセス権を与えられていない 適合アクセス権を与えられている 不適合 アクセス権の設定ミスや削除漏れなども このレポートですべて把握できます - 8 -

2. アクセス権管理の監査 全フォルダのアクセス権 ( 前回との差分 ) ( 管理要件 ) アクセス権は定期的に棚卸し 前回の棚卸結果との差異を記録すること 最新のフォルダアクセス権の棚卸結果において 前回の棚卸実施時との差異が記録されていることを確認する 前提条件 ( なし ) ファイルサーバ 監査レポート全フォルダのアクセス権 ( 前回との差分 ) Resource Athlete 棚卸実施結果において前回の棚卸実施時との差異が記録されている 適合記録されていない 不適合 前回調査時からアクセス権が変更されたフォルダだけを抽出 すれば 膨大な台帳の突き合わせを行う手間が省けます! - 9 -

2. アクセス権管理の監査 ファイル / フォルダのアクセス権変更 ( 管理要件 ) 前提条件 ファイル / フォルダのアクセス権の付与および削除に係る手続きは 適切な権限を持つ者 ( 原則として情報システム管理者 ) が行うこと アクセス権の付与および削除の作業が情報システム管理者によって実施されていることを確認する 情報システム管理者のユーザアカウントが識別できること ファイルサーバ 監査レポートファイルフォルダのアクセス権変更 ALog ConVerter アクセス権の変更を実施したアカウントが情報システム管理者のものである 適合情報システム管理者のものではない 不適合 本レポートは ALog ConVerter for Linux では対応していません 申請書の日付と突き合せれば操作の正当性も証明できます - 10 -

3. 証跡管理 ( ログ管理 ) の監査 重要フォルダへのアクセス状況 ( 管理要件 ) 重要な情報資産に対するすべてのアクセスを継続的に記録すること 前提条件 重要な情報資産に対するアクセス履歴が保管されていることを確認する 重要な情報が格納されているフォルダが識別できること ファイルサーバ 監査レポート重要フォルダへのアクセス状況 ALog ConVerter 情報資産に対するアクセス履歴が保管されている 適合保管されていない 不適合 曜日や時間で集計することで 本来だれもいない時間 にファイル操作があったことが一目で分かります - 11 -

3. 証跡管理 ( ログ管理 ) の監査 夜間のアクセス ( 管理要件 ) 定期的にアクセス記録の点検を行い 不正アクセスの有無 異常アクセスの有無を確認すること 情報資産に対するアクセス記録を定期的に取得し 点検していることを確認する 前提条件 ( なし ) ファイルサーバ 監査レポート夜間のアクセス ALog ConVerter 不正アクセス 異常アクセスの有無を確認している 適合確認していない 不適合 休日のアクセス 一定回数以上のアクセス などのレポートも分析に有効です - 12 -

3. 証跡管理 ( ログ管理 ) の監査 不正アクセス ( 管理要件 ) 認証に関するエラー アクセスに関するエラーを点検し 不正なアクセスの有無を確認すること ユーザ認証のエラーやファイルアクセスのエラーに関する記録が定期的に点検されていることを確認する 前提条件 ( なし ) ドメインコントローラ ファイルサーバ 監査レポート不正アクセス ALog ConVerter 不正アクセスの有無を確認している 適合確認していない 不適合 ログオンの失敗を繰り返すユーザ ファイル削除の失 敗を繰り返すユーザなど さまざまな観点で不正を検 知することができます - 13 -

3. 証跡管理 ( ログ管理 ) の監査 特定アプリケーション以外のテーブル操作 ( 管理要件 ) 定期的にアクセス記録の点検を行い 不正アクセスの有無 異常アクセスの有無を確認すること 情報資産に対するアクセス記録を定期的に取得し 点検していることを確認する 前提条件 ( なし ) データベースサーバ 監査レポート特定アプリケーション以外のテーブル操作 ALog ConVerter DB 不正アクセス 異常アクセスの有無を確認している 適合確認していない 不適合 コマンドラインツールなど 業務アプリ以外 のツールによるテーブル操作を監視すること で 不正アクセスの予防につながります - 14 -

3. 証跡管理 ( ログ管理 ) の監査 特権管理者のデータベース操作履歴 ( 管理要件 ) 重要な情報を保管するデータベース 特に財務報告に係るデータベースに対し特権を用いて実施した操作を記録すること 特権ユーザアカウントの操作履歴の有無を確認する 前提条件 特権が付与されているデータベースユーザ名が識別できること データベースサーバ 監査レポート特権管理者のデータベース操作履歴 ALog ConVerter DB 重要なデータベースへの特権を用いた操作の記録が保管されている 適合保管されていない 不適合 ドメインコントローラやファイルサーバの管理者 操作履歴も ALog シリーズでレポート可能です 目的に合わせて製品をお選びください - 15 -

4. システム運用 保守の監査 ハードウェアインベントリ ( 管理要件 ) 情報システムを構成するハードウェアを識別し その構成を管理すること 情報システムを構成するハードウェアの構成情報が適切に保管されていることを確認する 前提条件 ( なし ) ドメインコントローラ, ファイルサーバ, データベースサーバ等 監査レポートハードウェアインベントリ Resource Athlete ハードウェアの構成情報が管理されている 適合管理されていない 不適合 収集項目は自由にカスタマイズできます 定期的にレポーティング すれば システムリソースのモニタリングにも活用できます - 16 -

4. システム運用 保守の監査 プロセス稼働状況 ( 管理要件 ) 情報システムの稼働状況を定期的に点検し 異常なプロセス等の情報セキュリティインシデントの予兆または発生がないか確認すること 情報システムのプロセスの稼働状況が定期的に点検されていることを確認する 前提条件 ( なし ) ドメインコントローラ, ファイルサーバ, データベースサーバ等 監査レポートプロセス稼働状況 Resource Athlete 情報システムのプロセス稼働状況が定期的に点検されている 適合定期的に点検されていない 不適合 サービスの稼働状況も同じように収集することが 可能です プロセスと併せて確認すれば 異常の 早期発見がより確実になります - 17 -

4. システム運用 保守の監査 一定期間アクセスの無いファイル ( 管理要件 ) 前提条件 情報システムを構成するコンピュータに 一定日数以上利用されない不要なファイルがないか定期的に確認し 必要に応じて削除すること 情報システムを構成するコンピュータにおいて 定期的に不要なファイルの棚卸がされ 必要に応じて削除されていることを確認する 情報システムを構成するコンピュータが識別できること ドメインコントローラ, ファイルサーバ, データベースサーバ等 監査レポート一定期間アクセスの無いファイル Resource Athlete 不要なファイルの棚卸および削除が定期的に実施されている 適合定期的に実施されていない 不適合 ファイルサーバの容量がひっ迫しているとき に不要なファイルを探すなど 日々のメンテ ナンス業務にも役立ちます - 18 -

5. 情報セキュリティ管理の監査 ウィルス対策ソフトインストール状況 ( 管理要件 ) ウィルスへの感染 拡大による被害を防ぐため クライアント PC にウィルス対策ソフトをインストールすること 前提条件 ウィルス対策ソフトがインストールされていないクライアント PC がないことを確認する ( サンプリング調査とする ) 組織内で利用されているウィルス対策ソフトが特定できること クライアント PC 監査レポートウィルス対策ソフトインストール状況 Resource Athlete ウィルス対策ソフトがインストールされている 適合インストールされていない 不適合 ウィルス対策ソフトの他にも ライセンス管理対象の ソフトや保守対象のソフトを一覧化するなど さまざ まな目的のレポートを作成することができます - 19 -

5. 情報セキュリティ管理の監査 重要ファイルの印刷ログ ( 管理要件 ) 重要な情報を印刷する場合はその記録を残すこと 前提条件 重要な情報の印刷に関する記録が保管されていることを確認する 重要な情報に類するファイルが特定できること プリントサーバ 監査レポート重要ファイルの印刷ログ ALog ConVerter 重要な情報の印刷に関する記録が保管されている 適合保管されていない 不適合 本レポートは ALog ConVerter for Windows のみの機能です 印刷ログは 監視 監査目的の他にも 印刷回数が多い人 TOP10 などの集計レポートを作成し 社内のエコ化や 経費削減に役立てることができます - 20 -

5. 情報セキュリティ管理の監査 退職予定者のアクセス状況 ( 管理要件 ) 従業員の異動や退職 契約の変更または終了等の際 営業秘密および個人情報等の不正使用が起こらないよう適切な安全管理措置を取ること 従業員の異動や退職 契約の変更または終了にあたって組織が実施している対策を確認し その妥当性を評価する 前提条件 ( なし ) ファイルサーバ, データベースサーバ, プリントサーバ等 監査レポート退職予定者のアクセス状況 ALog ConVerter 監査レポートが退職予定者等の不正行為を監視できるものである 適合監視できない 不適合 退職予定者がどのようなファイル操作をしているか 監視することで 情報漏えいの予防に繋がります - 21 -