IT用語帳

ネットワーク構成図

Network Diagram

ねっとわーくこうせいず

ネットワークの物理的・論理的な構成を図示した文書。セグメント構成、ファイアウォールの配置、サーバの配置、接続ルートなどを明示する。監査ではネットワーク構成図の整備状況と実態との整合性を確認する。
システム管理・開発の監査 > ネットワーク・データベースの監査

関連キーワードの用語

AUネットワーク監査

ネットワークの設計、構築、運用管理における統制の整備・運用状況を検証する監査。ネットワーク構成図の整備、ファイアウォールの設定、通信の暗号化、ネットワーク監視などが監査対象となる。

AUファイアウォール

ネットワーク間の通信を監視・制御し、不正な通信を遮断するセキュリティ装置。パケットフィルタリング型、ステートフルインスペクション型、アプリケーションゲートウェイ型などがある。監査ではルール設定の適切性を検証する。

AUDMZ(非武装地帯)

外部ネットワーク(インターネット)と内部ネットワークの間に設けられる中間領域。公開サーバをDMZに配置することで、外部からのアクセスを許容しつつ内部ネットワークを保護する。監査ではDMZの設計と運用の適切性を検証する。

AUVPN(仮想私設網)

公衆ネットワーク上に仮想的な専用通信路を構築する技術。通信の暗号化により安全な通信を実現する。リモートアクセスVPNと拠点間VPNがあり、監査ではVPNの設定と運用の適切性を検証する。

AUシステム監査

情報システムの信頼性・安全性・効率性を独立かつ客観的な立場から検証・評価し、問題点の指摘と改善勧告を行う活動。組織体の経営活動と業務活動の効果的かつ効率的な遂行に資することを目的とする。

AU保証型監査

情報システムのコントロールが適切に整備・運用されているかについて、監査人が一定の保証を付与する形式の監査。監査の結論は積極的保証(合理的保証)または消極的保証(限定的保証)として表明される。