資格暗記無料で始める

監査ログ(操作証跡)の取得と保全とは?

監査ログ(操作証跡)の取得と保全とは、誰が、いつ、どの対象に、何をしたかを記録し、後から改ざんされない形で保存すること。事故時の追跡だけでなく、内部統制や監査の証拠として使われるため、取得範囲、保存期間、閲覧できる人の制限までを設計する必要がある。

かんさろぐのしゅとくとほぜん

ITサービスマネージャ試験の頻出用語/午前II/別名:監査ログの取得と保全、操作証跡


監査ログ(操作証跡)の取得と保全の意味

誰が、いつ、どの対象に、何をしたかを記録し、後から改ざんされない形で保存すること。事故時の追跡だけでなく、内部統制や監査の証拠として使われるため、取得範囲、保存期間、閲覧できる人の制限までを設計する必要がある。

監査ログ(操作証跡)の取得と保全の具体例

特権操作、権限変更、個人データの参照を対象に、書換不可の領域へ即時転送して1年保持する。ログの管理権限を運用担当から分離し、担当者が自分の操作記録を消せない構成にすることで証跡としての信頼性を確保する。

監査ログ(操作証跡)の取得と保全は試験でどう引っ掛けられる?

取得しているだけでは不十分な点。定期的に点検する運用が無ければ不正は見つからず、また対象サーバ上にだけ置いたログは侵入者に消されうる。時刻同期が無いログは証跡としての価値が下がる。

監査ログ(操作証跡)の取得と保全と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。