IT用語帳

ログ管理

Log Management

ろぐかんり

システムやネットワークのアクセスログ、操作ログ、エラーログなどを適切に取得・保管・分析する管理活動。監査証跡の確保、不正行為の検出、障害分析に不可欠であり、ログの改ざん防止も重要である。
システム管理・開発の監査 > ネットワーク・データベースの監査

関連キーワードの用語

AUシステム管理基準

経済産業省が策定した、情報システムの管理における判断の尺度。ITガバナンス、企画、開発、運用、保守の各フェーズにおける管理項目を体系的に定めており、システム監査の判断基準としても活用される。

AU情報セキュリティ管理基準

経済産業省が策定した、情報セキュリティ管理における判断の尺度。ISO/IEC 27001およびISO/IEC 27002を基にしており、情報セキュリティ監査の判断基準として活用される。

AU外部委託管理

情報システムの開発・運用等を外部の事業者に委託する際の管理。委託先の選定基準、契約条件、SLA、モニタリング方法、セキュリティ要件などを定め、委託先の統制状況を継続的に管理する。

AU情報資産台帳

組織が保有する情報資産の一覧を管理する台帳。資産名、管理者、機密区分、保管場所、利用範囲などを記録し、リスクアセスメントやアクセス管理の基礎資料として活用する。

AU改善状況一覧表

過去の監査で指摘した改善勧告と、それに対する被監査部門の対応状況を一覧で管理する文書。改善の進捗、完了状況、未対応事項を可視化し、フォローアップの効率化を図る。

DB監査証跡(監査ログ)

データベースに対するアクセスや操作の履歴を記録したログ。誰が、いつ、どのデータに、どのような操作を行ったかを追跡可能にする。不正アクセスの検知やコンプライアンスの証拠として使用される。