資格暗記無料で始める

統制自己評価(CSA)とは?

統制自己評価(CSA)とは、統制の有効性を、監査人ではなく業務を担う部門自身が評価する手法。ワークショップや質問票で現場がリスクと統制を点検し、内部監査はその結果の妥当性を確かめる。現場の当事者意識を高められるのが利点。

とうせいじこひょうか

情報セキュリティマネジメント試験の頻出用語/テクノロジ系/別名:統制自己評価、CSA、CSA(統制自己評価)


統制自己評価(CSA)の意味

統制の有効性を、監査人ではなく業務を担う部門自身が評価する手法。ワークショップや質問票で現場がリスクと統制を点検し、内部監査はその結果の妥当性を確かめる。現場の当事者意識を高められるのが利点。

統制自己評価(CSA)の具体例

各部門が年1回チェックシートで「アクセス権の棚卸しを実施したか」等を自己評価し、内部監査はサンプルを選んで裏づけを検証する。自己評価と実態の乖離が大きい部門を重点監査の対象に選ぶ。

統制自己評価(CSA)は試験でどう引っ掛けられる?

CSA内部監査の代わりにはならない。評価が甘くなりがちで独立性も無いため、第三者による検証と組み合わせて初めて意味を持つ点が問われる。

統制自己評価(CSA)と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。