IT用語帳

ペネトレーションテスト

Penetration Test

ぺねとれーしょんてすと

攻撃者の視点からシステムへの侵入を試みることで、セキュリティ上の脆弱性を検出するテスト手法。外部からの侵入テストと内部からの侵入テストがあり、実際の攻撃手法を模倣して実施する。
情報セキュリティ監査 > セキュリティリスク評価と対策の監査

関連キーワードの用語

AU準拠性テスト

内部統制が規定どおりに運用されているかを検証するための監査手続。統制の運用状況をサンプルに基づいて確認し、統制が一貫して有効に機能しているかを評価する。コントロールテストとも呼ばれる。

AU実証性テスト

データや取引の正確性・完全性を直接的に検証するための監査手続。統制に依拠せず、個別の取引やデータの実態を確認することで、虚偽表示や不備の有無を検出する。

AUテスト計画

システム開発における各種テスト(単体テスト、結合テスト、総合テスト、受入テスト等)の目的、方法、基準、体制、スケジュールを定めた計画。監査ではテスト計画の妥当性とテスト結果の十分性を検証する。

AU法令遵守テスト

法令や規制の要求事項への準拠状況を具体的に検証するテスト。法令要件とコントロールの対応関係を確認し、遵守状況の証拠を収集して評価する。

AU受入テスト

開発されたシステムがユーザの要件を満たしているかを利用者が確認するテスト。ユーザ受入テスト(UAT)とも呼ばれ、本番移行前の最終的な検証として位置づけられる。監査ではテスト結果の妥当性を検証する。

IPA/Bテスト

2つ以上のバリエーションを用意し、どちらがより効果的かを実際のユーザの反応で比較検証する手法。Webサイトのデザインや広告文の最適化などに用いられ、データに基づく意思決定を支援する。