監査員・監査チームリーダーとは?
監査員・監査チームリーダーとは、監査を実施する要員を監査員といい、その中で監査チームを統括し監査の実施を管理する者を監査チームリーダーという。監査チームリーダーは監査員に含まれる。監査依頼者や技術専門家は、監査の役割としては監査員とは区別される。
情報セキュリティマネジメント試験の過去問では3回出題されています(2016年度〜2019年度)。
かんさいん・かんさちーむりーだー
監査員・監査チームリーダーの意味
監査を実施する要員を監査員といい、その中で監査チームを統括し監査の実施を管理する者を監査チームリーダーという。監査チームリーダーは監査員に含まれる。監査依頼者や技術専門家は、監査の役割としては監査員とは区別される。
監査員・監査チームリーダーの具体例
3名の監査員で構成するチームのうち1名がリーダーとして日程調整・作業割当・調書レビューを担い、外部の技術専門家1名が助言者として同行する。
監査員・監査チームリーダーは試験でどう引っ掛けられる?
「監査員に含まれるのは誰か」という形で問われる。技術専門家と監査依頼者は監査員ではない。
監査員・監査チームリーダーと関連する用語
監査員・監査チームリーダーが出た過去問
JIS Q 27001に準拠してISMSを運用している場合、内部監査について順守すべき要求事項はどれか。
正解:監査プログラムには前回までの監査結果を考慮しなければならない。
要点:内部監査は前回結果を考慮して監査計画を立てる
JIS Q 27001は内部監査について、監査プログラムの計画・実施・報告の責任を定め、対象となるプロセスの重要性と前回までの監査結果を考慮して監査プログラムを計画することを要求している。監査員の資格を認証機関の研修修了者に限定する要求や、監査責任者を代表取締役が任命せよという要求はない。監査範囲も附属書Aの管理策に限らず、ISMSの要求事項全般と組織自身が定めた要求事項が対象となる。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問37(IPA)JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)に準拠してISMSを運用している場合,内部監査について順守すべき要求事項はどれ…
正解:監査プログラムは前回までの監査結果を考慮しなければならない。
要点:内部監査計画は前回の監査結果を踏まえて立てる
JIS Q 27001の箇条9.2では、内部監査のプログラムを計画・確立する際に、対象プロセスの重要性および前回までの監査結果を考慮しなければならないと定めている。監査員の資格要件や任命者を特定の形で限定する規定はなく、監査範囲も規格の管理策に限らずISMS全体の要求事項が対象となる。
出典:平成30年度 春期 情報セキュリティマネジメント試験 午前 問38(IPA)JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)では、リスクを運用管理することについて、アカウンタビリティ及び権限をもつ人又は主体…
正解:リスク所有者
要点:リスクの運用管理に責任と権限をもつ主体がリスク所有者
リスクを運用管理することについてアカウンタビリティと権限をもつ人または主体を、JIS Q 27000ではリスク所有者と呼ぶ。リスクアセスメントの結果やリスク対応計画、残留リスクの受容についてはリスク所有者の承認が求められる。監査員や利害関係者はリスクを管理する立場ではない点に注意する。
出典:令和1年度 春期 情報セキュリティマネジメント試験 午前 問7(IPA)
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。