iT邦幫忙

第 11 屆 iThome 鐵人賽

DAY 18
1
Security

資訊系統安全稽核與 CISA 的簡單應用系列 第 18

[Day 18] 稽核技巧 (Checklist)

  • 分享至 

  • xImage
  •  

前言

稽核的項目很多,中途可能會遺漏什麼,製作好一份檢查表雖然不能有滿分的表現,但至少及格的達到基本的查核。

https://ithelp.ithome.com.tw/upload/images/20191001/20077752BVgY4z6o8v.png


例如ISO27001的四階文件,查看防火牆備份確認表、進出紀錄表、備份還原測試查核表等等

或是製作下圖這樣的檢查表去比對是否合乎規範
https://ithelp.ithome.com.tw/upload/images/20191003/20077752DwlT10B1Ot.png
圖片來源:Router audit check list-ISO 27001
Operational Audits 101

做完檢查表後可以在繪製稽核作業流程圖,在稽核的時候不需要從第一項開始逐條檢驗,而是以風險較高較重要的開始查核,依照相關性延伸查驗,這樣當上層已經查出問題,就不需要往下繼續,換另一個主題,才能在時間內找出重大問題。
https://ithelp.ithome.com.tw/upload/images/20191003/20077752g1ObbLueN7.png
圖片來源:稽核共用來找出與外部使用者共用的資源| Microsoft Docs


上一篇
[Day 17]稽核技巧 (Evidence collection)
下一篇
[Day 19] 稽核技巧 (CAATs)
系列文
資訊系統安全稽核與 CISA 的簡單應用30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言