情報セキュリティ監査基準とは?
情報セキュリティ監査基準とは、経済産業省の情報セキュリティ監査制度で用いられる、監査人の行為規範。対になる情報セキュリティ管理基準が国際規格の管理策に対応した評価項目を示し、監査基準側が計画・実施・報告の作法と、保証型・助言型という報告形態の使い分けを定める。
じょうほうせきゅりてぃかんさきじゅん
情報セキュリティ監査基準の意味
経済産業省の情報セキュリティ監査制度で用いられる、監査人の行為規範。対になる情報セキュリティ管理基準が国際規格の管理策に対応した評価項目を示し、監査基準側が計画・実施・報告の作法と、保証型・助言型という報告形態の使い分けを定める。
情報セキュリティ監査基準の具体例
取引先へ自社の管理水準を示したい企業が保証型の情報セキュリティ監査を受け、監査人が管理基準の項目に沿って統制の整備・運用を確かめ、適合している旨の報告書を受け取る、といった使われ方をする。
情報セキュリティ監査基準は試験でどう引っ掛けられる?
情報セキュリティ管理基準と役割を取り違えやすい。またISMSの第三者認証審査とは別制度で、認証を与えるものではなく、組織が自らの求めに応じて受ける監査である点が違う。
情報セキュリティ監査基準と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。