マネジメント
じょうほうせきゅりてぃかんさ
定義
組織の情報セキュリティ対策が情報セキュリティ管理基準などに適合し有効に機能しているかを、独立した立場の監査人が検証・評価する活動。指摘事項を監査報告書にまとめて経営層に報告し、PDCA サイクルでの改善を促す。経済産業省の管理基準が代表的な拠り所。
マネジメント分野では、プロジェクト管理、サービス管理、経営分析、調達、監査の手法名が問われます。手法の目的、使うタイミング、成果物、責任者を押さえると、似た管理用語を区別しやすくなります。
- 課題に対して使う管理手法や分析手法を選ぶ。
- 計画、実行、監視、改善のどの段階の活動かを問う。
- 契約、調達、監査、サービス運用で作成する文書や指標を判断する。
- ITパスポート 2026年 (令和8年) 問47監査を会計監査,業務監査,情報セキュリティ監査,システム監査に分けたとき,システム監査に関する記述として,最も適切な...関連: 情報セキュリティ監査
- ITパスポート 2025年 (令和7年) 問38情報セキュリティ監査の説明として,最も適切なものはどれか。関連: 情報セキュリティ監査
- ITパスポート 2023年 (令和5年) 問52会計監査の目的として,最も適切なものはどれか。関連: 情報セキュリティ監査
- ITパスポート 2019年 (平成31年 春期) 問50ある事業者において,情報資産のライフサイクルに従って実施される情報セキュリティ監査を行うことになった。この対象として...関連: 情報セキュリティ監査
- ITパスポート 2018年 (平成30年 秋期) 問45監査役が行う監査を,会計監査,業務監査,システム監査,情報セキュリティ監査に分けたとき,業務監査に関する説明として,...関連: 情報セキュリティ監査
- 基本情報技術者 令和7年度 科目A 問15サーバ室の物理的な安全対策の状況について,情報セキュリティ管理基準(平成28 年)に照らして,情報セキュリティ監査を...関連: 情報セキュリティ監査
- 基本情報技術者 令和3年度 科目A 修了認定試験 問58A 社では、自然災害などの際の事業継続を目的として、業務システムのデータベースのバックアップを取得している。その状況...関連: 情報セキュリティ監査
- 基本情報技術者 令和4年度 科目A 問48情報セキュリティ監査において,可用性を確認するチェック項目はどれか。関連: 情報セキュリティ監査
情報セキュリティ監査と同じ「マネジメント」の用語では、アーリーアダプタ、RFI、RFPなどが近い文脈で問われます。目的、実施タイミング、関係者、成果物、評価指標の違いを軸にしてください。
← 用語集インデックス