JP7347888B1 - プログラム、方法、情報処理装置、システム - Google Patents
プログラム、方法、情報処理装置、システム Download PDFInfo
- Publication number
- JP7347888B1 JP7347888B1 JP2023087768A JP2023087768A JP7347888B1 JP 7347888 B1 JP7347888 B1 JP 7347888B1 JP 2023087768 A JP2023087768 A JP 2023087768A JP 2023087768 A JP2023087768 A JP 2023087768A JP 7347888 B1 JP7347888 B1 JP 7347888B1
- Authority
- JP
- Japan
- Prior art keywords
- audit
- rule
- program
- item
- checklist
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims description 22
- 230000010365 information processing Effects 0.000 title claims description 5
- 238000012550 audit Methods 0.000 claims abstract description 178
- 238000012545 processing Methods 0.000 claims abstract description 33
- 238000012795 verification Methods 0.000 claims description 46
- 238000010586 diagram Methods 0.000 abstract description 31
- 238000005516 engineering process Methods 0.000 abstract description 2
- 238000004891 communication Methods 0.000 description 22
- 238000012790 confirmation Methods 0.000 description 21
- 230000005540 biological transmission Effects 0.000 description 9
- 230000006870 function Effects 0.000 description 9
- 230000008520 organization Effects 0.000 description 5
- 238000003384 imaging method Methods 0.000 description 3
- 238000007726 management method Methods 0.000 description 3
- 238000012986 modification Methods 0.000 description 3
- 230000004048 modification Effects 0.000 description 3
- 230000005236 sound signal Effects 0.000 description 3
- 238000005401 electroluminescence Methods 0.000 description 2
- 238000013507 mapping Methods 0.000 description 2
- 230000002159 abnormal effect Effects 0.000 description 1
- 238000006243 chemical reaction Methods 0.000 description 1
- 230000007547 defect Effects 0.000 description 1
- 239000004973 liquid crystal related substance Substances 0.000 description 1
- 230000002093 peripheral effect Effects 0.000 description 1
- 238000003825 pressing Methods 0.000 description 1
- 238000006467 substitution reaction Methods 0.000 description 1
Landscapes
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
Description
(1-1.システム1の概要)
図1を参照して、本実施形態におけるシステム1が提供する機能の概要を説明する。システム1は、ユーザが使用する端末装置10と、サーバ20を備える(図2参照)。端末装置10は、ユーザから、セキュリティ監査の対象となるコンピュータシステム(以下、監査対象システムという)に関するルール定義の設定を受け付ける。
図2は、システム1のハードウェア構成の例を示すブロック図である。システム1は、端末装置10と、サーバ20を備える。端末装置10、サーバ20は、ネットワーク30を介して通信可能に接続されている。なお、図2では、視認性の観点からシステム1は1つの端末装置10を備えるように図示されているが、端末装置10の数はこの例に限定されることはなく、2つ以上でもよい。
図3は、端末装置10の機能構成の例を示すブロック図である。図3に示すように、端末装置10は、入力装置13と、出力装置14と、通信部150と、撮像部160と、音声処理部170と、記憶部180と、制御部200を備える。図3において端末装置10に含まれる各ブロックは、例えば、バス等により電気的に接続される。
図4は、サーバ20は、通信部210と、記憶部220と、制御部230を備える。図4においてサーバ20に含まれる各ブロックは、例えば、バス等により電気的に接続される。
図5~図8を参照し、システム1で使用するデータベースのデータ構造を説明する。なお、以下に説明するデータ構造はあくまでも一例であり、他のデータベースおよびデータ項目の保有を除外するものではない。
以下、システム1の処理の流れの一例を説明する。まず、図9および図10を参照して、監査ルールおよび監査チェックリストを生成する処理の流れを説明する。図9のステップS110において、端末装置10は、ユーザからルール定義の設定を受け付ける。
以上のようにして、本実施形態では、システム1は、監査対象システムに対するルール定義の設定を受け付けるステップと、設定されたルール定義から、自然言語で規定された監査ルールと、データ記述言語で規定された監査チェックリストとを生成するステップと、システム1が、監査チェックリストの項目に適合しているか否かを検証するステップと、を実行する。このような構成とすることにより、ユーザが設定したルール定義に基づいて、整合性のとれた監査ルールと監査チェックリストをシステムが生成するため、監査ルールと監査チェックリストとの対応付けという煩雑な作業を行う必要がなくなり、監査作業をより円滑に行うことが可能となる。なお、本実施形態における監査ルールは、いわゆる社内規定として利用することもできる。具体的には、「情報セキュリティ基本規定」や「システム管理規定」という名称で利用してもよい。すなわち、システム1を用いることにより、組織運営に必要な社内規定の作成を効率的に行うことが可能となる。
以上、本発明における実施形態およびその変形例について説明したが、本開示の適用は上述の内容に限定されるものではない。例えば、本実施形態におけるシステム1は、一例として、監査対象システムに対するセキュリティ監査を対象としているが、セキュリティ監査以外のコンピュータシステムの監査についても適用することができる。また、監査対象システムは、コンピュータシステムに限定されることはなく、コンピュータシステム以外のシステムを監査対象としてもよい。一例として、監査対象システムは、会社や部署などの組織であってもよく、建物、オフィス、もしくは営業所などの拠点であってもよく、または業務プロセスなどの工程(または工程の集まり)であってもよい。
以上の各実施形態で説明した事項を以下に付記する。
(付記1)
プロセッサを備えるコンピュータに、システムの監査に関する処理を実行させるプログラムであって、監査対象となるシステムに対するルール定義の設定を受け付けるステップと、前記設定されたルール定義から、自然言語で規定された監査ルールと、コンピュータ言語で規定された監査チェックリストとを生成するステップと、前記システムが、前記監査チェックリストの項目に適合しているか否かを検証するステップと、を実行させるプログラム。
(付記2)
前記設定を受け付けるステップでは、前記ルール定義において必要なパラメータの入力を受け付ける、付記1に記載のプログラム。
(付記3)
前記パラメータには、検証に関する条件が含まれる、付記2に記載のプログラム。
(付記4)
前記パラメータには、前記検証を実行するタイミングの情報が含まれる、付記2に記載のプログラム。
(付記5)
前記生成するステップでは、前記監査ルールと前記監査チェックリストを、前記ルール定義に対応づけられたレギュレーションに紐づけて生成する、付記1に記載のプログラム。
(付記6)
前記検証するステップでは、前記システムが出力したログデータを用いて検証を行う、付記1に記載のプログラム。
(付記7)
前記検証するステップでは、検証の対象となるファイルの入力を受け付ける、付記1に記載のプログラム。
(付記8)
前記検証するステップでは、チェックリストの項目に不備があった場合に、レギュレーションのどの規定に沿っていないかを特定する、付記1に記載のプログラム。
(付記9)
レギュレーションの規定における達成度合いを評価する、付記8に記載のプログラム。
(付記10)
ユーザによる検証結果を受け付けるステップをさらに備える、付記1に記載のプログラム。
Claims (13)
- プロセッサを備えるコンピュータに、システムの監査に関する処理を実行させるプログラムであって、
監査対象となるシステムに対するルール定義の設定を受け付けるステップと、
前記設定されたルール定義から、自然言語で規定された監査ルールと、コンピュータ言語で規定された監査チェックリストとを生成するステップと、
前記システムが、前記監査チェックリストの項目に適合しているか否かを検証するステップと、
を実行させるプログラム。 - 前記設定を受け付けるステップでは、
前記ルール定義において必要なパラメータの入力を受け付ける、請求項1に記載のプログラム。 - 前記パラメータには、検証に関する条件が含まれる、請求項2に記載のプログラム。
- 前記パラメータには、前記検証を実行するタイミングの情報が含まれる、請求項2に記載のプログラム。
- 前記生成するステップでは、
前記監査ルールと前記監査チェックリストを、前記ルール定義に対応づけられたレギュレーションに紐づけて生成する、請求項1に記載のプログラム。 - 前記検証するステップでは、
前記システムが出力したログデータを用いて検証を行う、請求項1に記載のプログラム。 - 前記検証するステップでは、
検証の対象となるファイルの入力を受け付ける、請求項1に記載のプログラム。 - 前記検証するステップでは、
チェックリストの項目に不備があった場合に、レギュレーションのどの規定に沿っていないかを特定する、請求項1に記載のプログラム。 - レギュレーションの規定における達成度合いを評価する、請求項8に記載のプログラム。
- ユーザによる検証結果を受け付けるステップをさらに備える、請求項1に記載のプログラム。
- プロセッサと、メモリとを備えるコンピュータに実行される方法であって、前記プロセッサが、請求項1に係る発明において実行される全てのステップを実行する方法。
- プロセッサと、メモリとを備える情報処理装置であって、前記プロセッサが、請求項1に係る発明において実行される全てのステップを実行する、情報処理装置。
- 請求項1に係る発明において実行される全てのステップを実行する手段を備えるシステム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2023087768A JP7347888B1 (ja) | 2023-05-29 | 2023-05-29 | プログラム、方法、情報処理装置、システム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2023087768A JP7347888B1 (ja) | 2023-05-29 | 2023-05-29 | プログラム、方法、情報処理装置、システム |
Publications (1)
Publication Number | Publication Date |
---|---|
JP7347888B1 true JP7347888B1 (ja) | 2023-09-20 |
Family
ID=88021654
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2023087768A Active JP7347888B1 (ja) | 2023-05-29 | 2023-05-29 | プログラム、方法、情報処理装置、システム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP7347888B1 (ja) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP7462875B1 (ja) | 2023-11-13 | 2024-04-10 | 株式会社エクサウィザーズ | 情報処理方法、プログラム及び情報処理システム |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006023916A (ja) * | 2004-07-07 | 2006-01-26 | Laurel Intelligent Systems Co Ltd | 情報保護方法、情報セキュリティ管理装置、情報セキュリティ管理システム、情報セキュリティ管理プログラム |
JP2006518080A (ja) * | 2003-02-14 | 2006-08-03 | プリベンシス,インコーポレイティド | ネットワーク監査及びポリシー保証システム |
JP2010237836A (ja) * | 2009-03-30 | 2010-10-21 | Mitsubishi Electric Corp | セキュリティ監査時期導出装置及びセキュリティ監査時期導出プログラム及び記録媒体 |
US20120102543A1 (en) * | 2010-10-26 | 2012-04-26 | 360 GRC, Inc. | Audit Management System |
-
2023
- 2023-05-29 JP JP2023087768A patent/JP7347888B1/ja active Active
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006518080A (ja) * | 2003-02-14 | 2006-08-03 | プリベンシス,インコーポレイティド | ネットワーク監査及びポリシー保証システム |
JP2006023916A (ja) * | 2004-07-07 | 2006-01-26 | Laurel Intelligent Systems Co Ltd | 情報保護方法、情報セキュリティ管理装置、情報セキュリティ管理システム、情報セキュリティ管理プログラム |
JP2010237836A (ja) * | 2009-03-30 | 2010-10-21 | Mitsubishi Electric Corp | セキュリティ監査時期導出装置及びセキュリティ監査時期導出プログラム及び記録媒体 |
US20120102543A1 (en) * | 2010-10-26 | 2012-04-26 | 360 GRC, Inc. | Audit Management System |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP7462875B1 (ja) | 2023-11-13 | 2024-04-10 | 株式会社エクサウィザーズ | 情報処理方法、プログラム及び情報処理システム |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN108280367B (zh) | 数据操作权限的管理方法、装置、计算设备及存储介质 | |
US9268802B2 (en) | System and method for end-to-end exposure of exported representations of native data types to third-party applications | |
US20180240130A1 (en) | System, information management method, and information processing apparatus | |
JP6426732B2 (ja) | 自動的に生成された仮想環境を用いたユーザサポートエクスペリエンス | |
EP3005080B1 (en) | Synchronizing device association data among computing devices | |
JP2014525092A (ja) | サードパーティのコンテンツをオンライン文書署名に関連付けるための方法 | |
AU2017404207A1 (en) | Information processing device and information processing method | |
WO2014071189A1 (en) | An interactive organizational decision-making and compliance facilitation portal | |
US20150370674A1 (en) | Tenant provisioning for testing a production multi-tenant service | |
US10841342B2 (en) | Data driven user interfaces for device management | |
US20160092887A1 (en) | Application license distribution and management | |
JP7347888B1 (ja) | プログラム、方法、情報処理装置、システム | |
US20210360038A1 (en) | Machine policy configuration for managed devices | |
US20190215380A1 (en) | Data driven user interfaces for device management | |
CN104517055A (zh) | 能够应用安全策略的图像处理装置及其控制方法 | |
JP2016018506A (ja) | 管理装置、制御方法及びプログラム | |
US10303343B1 (en) | Data driven user interfaces for device management | |
US10200455B2 (en) | Information processing system and method | |
JPWO2019054038A1 (ja) | 情報処理装置、情報処理方法およびプログラム | |
WO2023151397A1 (zh) | 应用程序部署方法、装置、设备及介质 | |
CN114677138A (zh) | 一种数据处理方法、设备以及计算机可读存储介质 | |
CN115204870A (zh) | 区块链应用的管理方法、装置、计算机设备和存储介质 | |
JP2015207084A (ja) | 教育管理システム及びサーバ | |
JP7344521B1 (ja) | プログラム、方法、情報処理装置、及びシステム | |
CN117251868A (zh) | 一种建筑工程造价信息管理方法及装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20230529 |
|
A871 | Explanation of circumstances concerning accelerated examination |
Free format text: JAPANESE INTERMEDIATE CODE: A871 Effective date: 20230529 |
|
A80 | Written request to apply exceptions to lack of novelty of invention |
Free format text: JAPANESE INTERMEDIATE CODE: A80 Effective date: 20230626 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20230802 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20230802 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20230807 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20230831 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7347888 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
S531 | Written request for registration of change of domicile |
Free format text: JAPANESE INTERMEDIATE CODE: R313531 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |