7.5.1 ワーク管理システムの監査対象
監査ログが出力される契機になるのは,CSCIWのプログラムに対する操作です。
監査ログは,CSCIWの各プロセスで監査事象が発生したタイミングで出力されます。監査事象とは,CSCIWManagementServerへのログインおよびログアウト,コマンドの実行,CSCIWのプログラムに対して実行した操作,およびその操作に伴うプログラムの処理のうち,システムの構築や運用の正当性を証明するために記録する必要がある事象のことです。この操作は,システム管理者,システム運用者など,その作業に応じたユーザが実行します。
CSCIWで監査の対象になるのは,CSCIWManagementServer,コマンドおよび案件運用操作の3つです。それぞれの監査事象を次に示します。
- 〈この項の構成〉
-
(1) 監査対象がCSCIWManagementServerの場合の監査事象
CSCIWManagementServerの監査事象を次の表に示します。
表7‒8 CSCIWManagementServerの監査事象
監査事象
|
説明
|
StartStop
|
起動と停止※
|
Authentication
|
次に示す操作
-
CSCIW-Definerからのログイン
-
CSCIW-Definerからのログアウト
|
ContentAccess
|
CSCIW-Definerからの次に示す操作
-
ビジネスプロセス定義の登録
-
ビジネスプロセス定義の情報取得
-
ビジネスプロセス定義の属性変更
-
ビジネスプロセス定義の削除
-
振り分けルール定義の登録
-
振り分けルール定義の情報取得
-
振り分けルール定義の属性変更
-
振り分けルール定義の削除
|
- 注※
-
J2EEサーバが,J2EEアプリケーションの開始または停止の際に出力する監査ログで代用します。
ページの先頭へ
(2) 監査対象がコマンドの場合の監査事象
コマンドの監査事象を次の表に示します。
表7‒9 コマンドの監査事象
コマンド名
|
監査事象
|
説明
|
ciwchgenv
|
ConfigurationAccess
|
コマンドの実行によるシステム共通環境情報の変更
|
ciwcleanup
|
ConfigurationAccess
|
コマンドの実行によるプロセス情報の正常化
|
ciwdelpi
|
ContentAccess
|
コマンドの実行による案件の削除
|
ciweditbp
|
ContentAccess
|
コマンドの実行によるビジネスプロセス定義の変更
|
ciwlistsid
|
ConfigurationAccess
|
コマンドの実行によるシステムID情報の表示
|
ciwmngbp
|
ContentAccess
|
コマンドの実行による次の操作
-
ビジネスプロセス定義の登録
-
ビジネスプロセス定義の情報取得
-
ビジネスプロセス定義の属性変更
-
ビジネスプロセス定義の削除
|
ciwmngcr
|
ContentAccess
|
コマンドの実行による次の操作
-
振り分けルール定義の登録
-
振り分けルール定義の情報取得
-
振り分けルール定義の属性変更
-
振り分けルール定義の削除
|
ciwreuseid
|
ConfigurationAccess
|
コマンドの実行によるシステムIDの再利用
|
ciwsetenv
|
ConfigurationAccess
|
コマンドの実行による次の操作
|
Maintenance
|
コマンドの実行によるバージョンアップ
|
ciwchgdef
|
ContentAccess
|
コマンドの実行によるビジネスプロセス定義の変更
|
ciwmngap
|
−
|
−
|
ciwmngapgrp
|
−
|
−
|
ciwtransbpmn
|
−
|
−
|
- (凡例)
-
−:監査事象はありません(監査ログを出力しません)。
ページの先頭へ
(3) 監査対象が案件運用操作の場合の監査事象
案件運用操作の監査事象を次の表に示します。
表7‒10 案件運用操作の監査事象
監査事象
|
説明
|
StartStop
|
起動と停止※
|
Authentication
|
次に示す操作
|
ContentAccess
|
次に示す操作
-
案件の開始
-
案件の中断
-
案件の再開
-
案件の強制終了
-
案件の削除
-
業務ステップの活性化
-
業務ステップの中断
-
業務ステップの再開
-
業務ステップの完了
-
業務ステップの強制終了
-
作業の着手
-
作業の中断
-
作業の再開
-
作業の完了
-
作業の返却または準備済み
-
作業の強制終了
-
作業の作業者再割り当て
|
- 注※
-
J2EEサーバが,J2EEアプリケーションの開始または停止の際に出力する監査ログで代用します。
ページの先頭へ