IT用語帳

監査調書

Audit Working Papers

かんさちょうしょ

監査人が監査の過程で収集した証拠や実施した手続き、判断の根拠などを記録した文書。監査報告書の裏付けとなり、監査の品質管理や後日の検証に用いられる。
情報セキュリティマネジメントの推進又は支援に関すること > 情報セキュリティ監査

関連キーワードの用語

AU文書的証拠

文書や記録として存在する監査証拠。契約書、議事録、規程類、システムログ、出力帳票などが該当する。外部から入手した文書は内部文書より一般に高い信頼性がある。

AU監査調書の保管

完成した監査調書を適切な期間保管すること。保管期間は監査の種類や法的要件により異なるが、監査結論の根拠を説明する必要がある限り保管する。機密性の確保とアクセス管理も重要である。

SC情報セキュリティ監査

組織の情報セキュリティ対策が適切に実施されているかを独立した立場から検証・評価する活動。監査計画に基づき、管理策の有効性、諸規程の遵守状況を確認し、改善のための助言を行う。助言型監査と保証型監査がある。

SCシステム監査

情報システムの信頼性、安全性、効率性を独立した立場から検証・評価する活動。監査計画の策定、監査証拠の収集・分析、監査報告書の作成というプロセスで実施する。情報セキュリティの観点からの評価も含む。

SC内部監査

組織自らが、ISMSの要求事項及び組織の情報セキュリティ要求事項への適合状況を定期的に検証する活動。ISO/IEC 27001ではISMSの継続的改善のために内部監査の実施が要求されている。

SC監査証拠

監査の結論を裏付けるために収集される記録、事実の陳述、その他の情報。システムログ、ネットワークのログ、設定情報、文書記録などが含まれる。十分かつ適切な監査証拠に基づいて監査意見を形成する。