マネジメント

情報セキュリティ監査とは

じょうほうせきゅりてぃかんさ

定義

組織の情報セキュリティ対策が情報セキュリティ管理基準などに適合し有効に機能しているかを、独立した立場の監査人が検証・評価する活動。指摘事項を監査報告書にまとめて経営層に報告し、PDCA サイクルでの改善を促す。経済産業省の管理基準が代表的な拠り所。

ITパスポート・基本情報での出題ポイント

マネジメント分野では、プロジェクト管理、サービス管理、経営分析、調達、監査の手法名が問われます。手法の目的、使うタイミング、成果物、責任者を押さえると、似た管理用語を区別しやすくなります。

よく問われるパターン

関連する過去問

関連用語(マネジメント)

間違えやすい用語との違い

情報セキュリティ監査と同じ「マネジメント」の用語では、アーリーアダプタ、RFI、RFPなどが近い文脈で問われます。目的、実施タイミング、関係者、成果物、評価指標の違いを軸にしてください。

用語集インデックス