システム監査基準
System Audit Standards
しすてむかんさきじゅん
経済産業省が策定した、システム監査を実施する際の判断基準やガイドライン。監査人の行動規範、監査の実施手順、報告のあり方などを定め、監査の品質と信頼性を確保するための指針となる。
システム監査 > システム監査
他の資格での定義
関連キーワードの用語
AUシステム管理基準
経済産業省が策定した、情報システムの管理における判断の尺度。ITガバナンス、企画、開発、運用、保守の各フェーズにおける管理項目を体系的に定めており、システム監査の判断基準としても活用される。
AU情報セキュリティ監査基準
経済産業省が策定した、情報セキュリティ監査を行う際の行為規範。情報セキュリティ管理基準とあわせて活用し、組織の情報セキュリティ対策の適切性・有効性を検証・評価する枠組みを提供する。
AU情報セキュリティ管理基準
経済産業省が策定した、情報セキュリティ管理における判断の尺度。ISO/IEC 27001およびISO/IEC 27002を基にしており、情報セキュリティ監査の判断基準として活用される。
AUISAE 3402
受託業務に係る内部統制についての保証業務に関する国際基準。サービス組織の内部統制について独立した監査人が保証報告書を発行するための基準であり、SOC1報告書の根拠となる。
AUIIA(内部監査人協会)国際内部監査基準
IIA(The Institute of Internal Auditors)が策定した内部監査の国際的な実施基準。属性基準(監査部門の特性)と実施基準(監査業務の実施方法)で構成され、内部監査の品質と信頼性確保の基礎となる。
IPシステム監査
情報システムの信頼性、安全性、効率性などを、独立した立場の監査人が客観的に評価・検証する活動。システムのリスクやコントロールの有効性を点検し、改善のための助言を行う。