うんぼぼー

タグ検索でcisa3件見つかりました。

CISA - C1

+アプリケーションへのアクセスをとりあげ、直近の10枚の「新規ユーザー」申請書が正しく承認されているかどうかを検証している。これは準拠性テストである。 +情報システム監査人の監査手続きと監査技法の選定は発見リスクに影響を与える。 +特定の脅威に対する総合的なビジネスリスクは発生可能性とその影響度によって評価される。 +実証性テストは、実際のプロセスにおける整合性を確認するものである。実証性テストでは、テープ・ライブラリの記録が正しく記入されているかどうかを検証する場合がある。 +リスクベース・アプローチは…

https://seesaawiki.jp/w/unbb/d/CISA%20%2d%20C1... - 2009年05月24日更新

CISA - C2

+情報システム監査委員会の役割は、情報システム部門が組織のミッションと目的に対して調和していることを保証することである。これを保証するために、委員会は情報システムがビジネス要件に貢献しているかどうかを判定しなければならない。 +情報システム委員会が存在しない、または委員会が上級経営者により組織されていない状況は、情報技術が組織全体の戦略に一致しなくなるリスクを増大させる。 +情報システム委員会は、主要な情報システムプロジェクトに関する一般的な調査委員会として機能し、定例的な運営に関係してはならない。 +情…

https://seesaawiki.jp/w/unbb/d/CISA%20%2d%20C2... - 2009年05月18日更新

CISA - C4

+情報システムのダウンタイムなどの不活動は可用性報告書に記述される。これらの報告書にはコンピュータ・システムが、ユーザー或いは他のプロセスで利用可能であった時間帯が提供される。 +QoSの主要な機能は、業務アプリケーションとエンドユーザーに優先順位をつけ、必要となるトラフィックに専用の大域幅を割り当てることによって、ネットワークの性能を最適化することである。 +ネットワークへの不法なソフトウェアの組み込みを識別する最も効果的な方法は、ハードディスクの定期的な検査である。 +1つの場所内でクラスタ構成をとる…

https://seesaawiki.jp/w/unbb/d/CISA%20%2d%20C4... - 2009年05月06日更新

編集にはIDが必要です