問83
社内のISMS活動の一環として, サーバのセキュリティについて監査を行うことに なった。最初に実施することとして, 適切なものはどれか。
監査の計画書を作成する。
サーバのセキュリティ設定を見直す。
全てのサーバの監査用ログの所在を確認する。
脆弱性検査ツールを利用して, サーバの脆弱性を確認する。