After completing check-out, your download will be available under MyISACA > Resources.
アマゾン ウェブ サービス(AWS)監査プログラムの主な目的は、組織がAWSの導入を評価する手段を提供することです。 この評価は、AWSサービスの構成とメンテナンスがビジネス目標をサポートしていることの保証を容易にします。 したがって、本監査プログラムでは、AWSサービスの使用目的とAWSサービスの相互関係を考慮しています。
監査目的
AWS導入の特定領域を検討する際には、本監査プログラムは、コントロール目標、コントロール、およびテストステップを提供します:
- ガバナンス
- ネットワーク構成管理
- 資産構成管理
- 論理アクセス制御
- データ暗号化の制御
- セキュリティログ取得と監視
- 災害復旧
- セキュリティインシデント対応
各事業体のAWS導入は、事業体の特定のビジネスニーズと目的に合わせて調整されている場合があります。 ただし、監査プログラムは、現在のAWS環境を前提として、運用とコンプライアンスの期待に応えられるかどうかを評価するために、すべての事業体に強固な基盤を提供します。
IT監査および保証の専門家として、このドキュメントを独自の保証プロセス環境に合わせてカスタマイズすることが求められます。 チェックリストやアンケートとしてではなく、目的に合わせて変更するためのレビューツール、または開始点として使用してください。 本書を最大限に活用するには、Certified Information Systems Auditor(CISA)の認定を受けるか、CISA認定を受けた専門家の監督のもとで、保証プロセスを実施するために必要な専門知識を身に付けている必要があります。