IT用語帳

システム監査基準

System Audit Standards

しすてむかんさきじゅん

経済産業省が策定したシステム監査における監査人の倫理や行動の基準。監査人の独立性と客観性の保持、正当な注意と秘密の保持、専門的能力の保持と向上などを規定する。システム管理基準と合わせて監査の判断尺度として用いる。
システム監査 > システム監査

関連キーワードの用語

AUシステム管理基準

経済産業省が策定した、情報システムの管理における判断の尺度。ITガバナンス、企画、開発、運用、保守の各フェーズにおける管理項目を体系的に定めており、システム監査の判断基準としても活用される。

AU情報セキュリティ監査基準

経済産業省が策定した、情報セキュリティ監査を行う際の行為規範。情報セキュリティ管理基準とあわせて活用し、組織の情報セキュリティ対策の適切性・有効性を検証・評価する枠組みを提供する。

AU情報セキュリティ管理基準

経済産業省が策定した、情報セキュリティ管理における判断の尺度。ISO/IEC 27001およびISO/IEC 27002を基にしており、情報セキュリティ監査の判断基準として活用される。

AUISAE 3402

受託業務に係る内部統制についての保証業務に関する国際基準。サービス組織の内部統制について独立した監査人が保証報告書を発行するための基準であり、SOC1報告書の根拠となる。

AUIIA(内部監査人協会)国際内部監査基準

IIA(The Institute of Internal Auditors)が策定した内部監査の国際的な実施基準。属性基準(監査部門の特性)と実施基準(監査業務の実施方法)で構成され、内部監査の品質と信頼性確保の基礎となる。

APシステム監査

情報システムに係るリスクに適切に対応しているかどうかを、独立かつ客観的な立場のシステム監査人が検証・評価し、保証や助言を行うこと。経営活動と業務活動の効果的かつ効率的な遂行、組織体の目標達成に寄与することを目的とする。