資格暗記無料で始める

情報セキュリティ監査制度とは?

情報セキュリティ監査制度とは、情報セキュリティ対策が基準に照らして適切かを、独立した監査人が評価する仕組み。経済産業省の情報セキュリティ管理基準および情報セキュリティ監査基準に基づき、保証型と助言型のいずれかで実施する。管理基準は国際規格の管理策と対応している。

じょうほうせきゅりてぃかんさせいど

ITサービスマネージャ試験の頻出用語/午前II


情報セキュリティ監査制度の意味

情報セキュリティ対策が基準に照らして適切かを、独立した監査人が評価する仕組み。経済産業省の情報セキュリティ管理基準および情報セキュリティ監査基準に基づき、保証型と助言型のいずれかで実施する。管理基準は国際規格の管理策と対応している。

情報セキュリティ監査制度の具体例

委託元から「年1回、情報セキュリティ監査の結果を提出すること」を契約で求められた運用部門が、外部の監査人へ依頼し、アクセス管理・物理的セキュリティ・委託先管理などを管理基準の項目に沿って点検してもらう。

情報セキュリティ監査制度は試験でどう引っ掛けられる?

ISMS認証の審査とは別の制度であり、認証取得が目的ではない。またシステム監査基準は情報システム全般を対象とするのに対し、こちらは情報セキュリティに焦点を絞っている点が異なる。

情報セキュリティ監査制度と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。