障害管理
Incident / Failure Management
しょうがいかんり
情報システムで発生した障害の検知、記録、対応、復旧、原因分析、再発防止を行う管理プロセス。障害の重要度に応じたエスカレーション手順の整備と、障害記録の分析による改善が重要となる。
システム管理・開発の監査 > システム運用の監査
関連キーワードの用語
AUシステム管理基準
経済産業省が策定した、情報システムの管理における判断の尺度。ITガバナンス、企画、開発、運用、保守の各フェーズにおける管理項目を体系的に定めており、システム監査の判断基準としても活用される。
AU情報セキュリティ管理基準
経済産業省が策定した、情報セキュリティ管理における判断の尺度。ISO/IEC 27001およびISO/IEC 27002を基にしており、情報セキュリティ監査の判断基準として活用される。
AU外部委託管理
情報システムの開発・運用等を外部の事業者に委託する際の管理。委託先の選定基準、契約条件、SLA、モニタリング方法、セキュリティ要件などを定め、委託先の統制状況を継続的に管理する。
AU情報資産台帳
組織が保有する情報資産の一覧を管理する台帳。資産名、管理者、機密区分、保管場所、利用範囲などを記録し、リスクアセスメントやアクセス管理の基礎資料として活用する。
AU再委託管理
委託先がさらに第三者に業務を再委託する際の管理。再委託の承認手続、再委託先のセキュリティ確保、責任関係の明確化が必要であり、個人情報保護の観点からも重要な管理項目となる。
AUログ管理
システムやネットワークのアクセスログ、操作ログ、エラーログなどを適切に取得・保管・分析する管理活動。監査証跡の確保、不正行為の検出、障害分析に不可欠であり、ログの改ざん防止も重要である。