説明 予防管理とは、望ましくないイベントが発生するのを阻止または防止することを目的とするコントロールです。Keeping log entries for all visitors to the building, installing CCTV cameras for all ingress and egress points, and implementing a centralized logging server to record instances of staff logging into workstations are examples of detective controls, which are controls that aim to discover or detect undesirableすでに発生したイベント。 参照:監査および保証ツールとテクニック、CISA認定| 認定情報システム監査人 | ISACA