資格暗記無料で始める

情報セキュリティ監査とは?

情報セキュリティ監査とは、組織の情報セキュリティ対策が、定めた方針や基準、法令等に照らして適切に整備・運用されているかを、独立した立場の監査人が客観的に評価する活動。組織内部の監査部門が行う「内部監査」と、外部の専門機関が行う「外部監査」があり、監査結果は経営層への報告や対策の改善に活用される。監査人は監査対象部門から独立した立場であることが、監査の客観性・信頼性を保つうえで不可欠とされる。

ITパスポートの過去問では6回出題されています(2016年度〜2026年度)。

じょうほうせきゅりてぃかんさ

ITパスポートの頻出用語/テクノロジ系/別名:情報セキュリティ監査(保証型監査・助言型監査)、保証型監査・助言型監査、保証型監査、助言型監査


情報セキュリティ監査の意味

組織の情報セキュリティ対策が、定めた方針や基準、法令等に照らして適切に整備・運用されているかを、独立した立場の監査人が客観的に評価する活動。組織内部の監査部門が行う「内部監査」と、外部の専門機関が行う「外部監査」があり、監査結果は経営層への報告や対策の改善に活用される。監査人は監査対象部門から独立した立場であることが、監査の客観性・信頼性を保つうえで不可欠とされる。

情報セキュリティ監査の具体例

内部監査部門が各部署のアクセス権限設定を抜き打ちで確認し、退職者のアカウントが削除されずに残っていないかをチェックする。

情報セキュリティ監査は試験でどう引っ掛けられる?

監査を行う人が監査対象の業務を兼務していると独立性が保てず、監査の意味が薄れる点が問われやすい。

情報セキュリティ監査と関連する用語

情報セキュリティ監査が出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。