情報セキュリティ監査とは?
情報セキュリティ監査とは、情報セキュリティの管理策が定めどおり整備され運用されているかを、独立した立場で点検し意見を表明する活動。整備状況を見る保証型と、改善案を示す助言型がある。被監査部門から独立していることが、結果の信頼性を担保する条件になる。
じょうほうせきゅりてぃかんさ
情報セキュリティ監査の意味
情報セキュリティの管理策が定めどおり整備され運用されているかを、独立した立場で点検し意見を表明する活動。整備状況を見る保証型と、改善案を示す助言型がある。被監査部門から独立していることが、結果の信頼性を担保する条件になる。
情報セキュリティ監査の具体例
情報システム部門が運用するアクセス権付与手続について、内部監査部門が申請書とサーバの実際の権限設定を突き合わせ、退職者IDが3件残存している事実を検出する。是正計画の期限を設定し、次年度に改善状況をフォローアップする。
情報セキュリティ監査は試験でどう引っ掛けられる?
脆弱性診断のような技術的な検査とは目的が異なり、監査は統制の有効性を評価する行為。監査人が自ら是正作業を行うと独立性が失われる。また監査は不正の発見を保証するものではなく、合理的な保証にとどまる。
情報セキュリティ監査と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。