情報セキュリティ監査基準とは?
情報セキュリティ監査基準とは、情報セキュリティ監査を行う人が守るべき、監査人の独立性や能力、監査計画、証拠の集め方、報告の仕方を定めた行為規範。何を評価するかを示す情報セキュリティ管理基準と対になり、監査の品質を保つ役割を持つ。
じょうほうせきゅりてぃかんさきじゅん
情報セキュリティ監査基準の意味
情報セキュリティ監査を行う人が守るべき、監査人の独立性や能力、監査計画、証拠の集め方、報告の仕方を定めた行為規範。何を評価するかを示す情報セキュリティ管理基準と対になり、監査の品質を保つ役割を持つ。
情報セキュリティ監査基準の具体例
監査を担当する部署が、自ら構築したアクセス管理の仕組みをそのまま監査してしまうと独立性を欠く。この基準に照らして担当を入れ替える、あるいは外部の監査人へ依頼する、といった判断につながり、監査結果の信頼性が保たれる。
情報セキュリティ監査基準は試験でどう引っ掛けられる?
管理基準との役割の違いが問われる。管理基準は「対策のものさし」、監査基準は「監査人のふるまいのルール」。監査人が対策の実施責任を負うわけではない点にも注意する。
情報セキュリティ監査基準と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。