資格暗記無料で始める

情報セキュリティ監査とは?

情報セキュリティ監査とは、情報セキュリティに関するコントロールが適切に整備・運用されているかを、独立した立場で点検・評価する監査。情報セキュリティ管理基準を判断尺度として用いる。

システム監査技術者試験の過去問では1回出題されています。

じょうほうせきゅりてぃかんさ

システム監査技術者試験の頻出用語/午前II/別名:情報セキュリティ監査(保証型監査・助言型監査)、保証型監査、助言型監査


情報セキュリティ監査の意味

情報セキュリティに関するコントロールが適切に整備・運用されているかを、独立した立場で点検・評価する監査。情報セキュリティ管理基準を判断尺度として用いる。

情報セキュリティ監査の具体例

アクセス管理、物理的セキュリティ、インシデント対応委託先管理といった領域ごとに管理策の運用状況を確かめる。

情報セキュリティ監査は試験でどう引っ掛けられる?

判断尺度として使うのは情報セキュリティ「管理基準」で、被監査側が体制構築に使う「管理基準(マネジメント基準)」との対応を問われる。またISMS認証審査は第三者認証、情報セキュリティ監査は保証型・助言型を選べる点が違う。

情報セキュリティ監査と関連する用語

情報セキュリティ監査が出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。