再委託管理
Subcontracting Management
さいいたくかんり
委託先がさらに第三者に業務を再委託する際の管理。再委託の承認手続、再委託先のセキュリティ確保、責任関係の明確化が必要であり、個人情報保護の観点からも重要な管理項目となる。
システム管理・開発の監査 > 外部委託管理の監査
関連キーワードの用語
AUシステム管理基準
経済産業省が策定した、情報システムの管理における判断の尺度。ITガバナンス、企画、開発、運用、保守の各フェーズにおける管理項目を体系的に定めており、システム監査の判断基準としても活用される。
AU情報セキュリティ管理基準
経済産業省が策定した、情報セキュリティ管理における判断の尺度。ISO/IEC 27001およびISO/IEC 27002を基にしており、情報セキュリティ監査の判断基準として活用される。
AU外部委託管理
情報システムの開発・運用等を外部の事業者に委託する際の管理。委託先の選定基準、契約条件、SLA、モニタリング方法、セキュリティ要件などを定め、委託先の統制状況を継続的に管理する。
AU情報資産台帳
組織が保有する情報資産の一覧を管理する台帳。資産名、管理者、機密区分、保管場所、利用範囲などを記録し、リスクアセスメントやアクセス管理の基礎資料として活用する。
AUログ管理
システムやネットワークのアクセスログ、操作ログ、エラーログなどを適切に取得・保管・分析する管理活動。監査証跡の確保、不正行為の検出、障害分析に不可欠であり、ログの改ざん防止も重要である。
AUキャパシティ管理
現在および将来のIT資源の需要を予測し、適切な処理能力を確保する管理プロセス。CPU使用率、メモリ使用量、ディスク容量、ネットワーク帯域などの監視と、需要予測に基づく資源計画を行う。