After completing check-out, your download will be available under MyISACA > Resources.
クラウドサービスの採用が増えるにつれて、事業体はクラウドプラットフォームが提供する柔軟性と俊敏性を活用することへの関心が示されています。 ただし、これらの利点に加えて、さまざまな導入モデル、具体的にはID管理、および事業体が対象とするデータドライブ規制の遵守に関連する潜在的なリスクを考慮する必要があります。 クラウドアクセスセキュリティブローカー(CASB)は、事業体がこれらのリスクを管理するために採用されたソリューションです。
監査目標
IT監査人がCASBソリューションの有効性を評価することを支援するために、ISACAはクラウドアクセスセキュリティブローカー(CASB)監査プログラムを作成しました。 本監査プログラムでは、以下に関する保証が考慮されています。
- データセキュリティ、特に規制データの期待に関連するセキュリティ
- 特権ユーザーと拡張されたアクセスグループを含むユーザーのID管理
- 様々な導入モデルに関連するリスクの軽減
- 物理的セキュリティやプログラム管理などのセキュリティへの取り組みによる資産管理と保護(例として、鍵管理とインシデント対応)
- CASBソリューションは事業体がそれ自身のニーズに最適なソリューションを設計する際に、多様になる場合があります。 ただし、監査プログラムは、CASB導入を前提として、運用や規制の期待に応えられるかどうかを評価するために、すべての事業体に強固な基盤を提供します。
IT監査および保証の専門家として、本書を独自の保証プロセスの環境に合わせてカスタマイズすることが求められます。 チェックリストやアンケートとしてではなく、目的に合わせて変更するためのレビューツール、または始点として使用してください。 このドキュメントを最大限に活用するには、CISA(Certified Information Systems Auditor)の認定を受けるか、CISA認定を受けた専門家の監督下で、保証プロセスを実施するために必要な専門知識を身に付けている必要があります。 フォーマット:ZIP