情報セキュリティ監査とは?
情報セキュリティ監査とは、情報セキュリティに関するコントロールが適切に整備・運用されているかを、独立した立場で点検・評価する監査。情報セキュリティ管理基準を判断尺度として用いる。
じょうほうせきゅりてぃかんさ
情報セキュリティ監査の意味
情報セキュリティに関するコントロールが適切に整備・運用されているかを、独立した立場で点検・評価する監査。情報セキュリティ管理基準を判断尺度として用いる。
情報セキュリティ監査の具体例
アクセス管理、物理的セキュリティ、インシデント対応、委託先管理といった領域ごとに管理策の運用状況を確かめる。
情報セキュリティ監査は試験でどう引っ掛けられる?
判断尺度として使うのは情報セキュリティ「管理基準」で、被監査側が体制構築に使う「管理基準(マネジメント基準)」との対応を問われる。またISMS認証審査は第三者認証、情報セキュリティ監査は保証型・助言型を選べる点が違う。
情報セキュリティ監査と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。