準拠性
Compliance
じゅんきょせい
他の資格での定義
法令遵守のこと。企業が法律や規則、社会的規範、企業倫理を守って事業活動を行うこと。法令違反だけでなく、社会的な期待に応える広い意味での適法・適正な行動を含む。
法令遵守のこと。企業が法律や規則、社内規程、企業倫理などを遵守して事業活動を行うこと。IT分野ではライセンス契約の遵守や個人情報保護法への対応などが含まれる。
法令遵守。企業が法律や規制、社内規程、企業倫理などを遵守して事業活動を行うこと。違反した場合は法的制裁やレピュテーションリスクが生じるため、コンプライアンス体制の構築が重要。
法令遵守。企業が法令、社内規則、倫理規範を遵守して事業活動を行うこと。違反した場合の法的制裁やレピュテーションリスクを回避するため、コンプライアンス体制の整備が重要。
法令や社内規程、社会的規範を遵守すること。情報システム部門の運営では、個人情報保護法、著作権法、不正アクセス禁止法などの法規制への対応が求められる。企業の社会的信頼を維持するために不可欠。
法令、規制、業界標準、組織内規程などの要求事項を遵守すること。SMSの運用においては、ISO/IEC 20000の要求事項や個人情報保護法などの関連法規への準拠が求められる。
関連キーワードの用語
情報システムが障害なく安定的に稼働し、正確な処理結果を提供できる度合い。システム監査における主要な監査目的の一つであり、障害発生率、MTBF、データの正確性などにより評価される。
情報システムの資源(人的資源、ハードウェア、ソフトウェア、ネットワーク等)が経済的かつ効果的に活用されている度合い。投入した資源に対する成果の比率により評価される。
内部統制が規定どおりに運用されているかを検証するための監査手続。統制の運用状況をサンプルに基づいて確認し、統制が一貫して有効に機能しているかを評価する。コントロールテストとも呼ばれる。
法令、規制、社内規程、基準などへの準拠性を検証することを目的とした監査。システム監査基準への準拠性、セキュリティポリシーへの準拠性などを対象とする。
プロジェクトの活動が組織およびプロジェクトの方針、プロセス、手続きに準拠しているかを独立的に確認する体系的な調査。品質保証の主要な手法であり、ベストプラクティスの共有、プロセス改善の機会の特定を行う。
情報システムの信頼性・安全性・効率性を独立かつ客観的な立場から検証・評価し、問題点の指摘と改善勧告を行う活動。組織体の経営活動と業務活動の効果的かつ効率的な遂行に資することを目的とする。