×
科目A-2|情報セキュリティ管理
試験において最も頻出するポイントは、内部監査人の「独立性(客観性)」の概念です。「被監査部門に所属する人物が監査を行ってはならない(独立していないため)」という原則を必ず押さえておきましょう。例えば、「A部署の監査員としてA部署のメンバーが選ばれた」というケースは不適切と判定されます。また、監査人はルール違反を「摘発・処罰すること」が本来の目的ではなく、プロセスの不備を見つけて「組織の改善に寄与すること」を目的としている点も重要です。さらに、監査のプロセスとして、監査計画の策定、実施、報告、および是正処置(フォローアップ)という一連の流れと、それぞれのプロセスで作成される文書(監査報告書など)の関係性を整理しておきましょう。

関連する用語

内部監査に関連する用語には、セキュリティの継続改善のための枠組みである「ISMS」、PDCAサイクルにおける「Check」に該当するプロセスである「PDCAサイクル運用」、そしてログを用いて客観的な証拠を集める「ログ管理」などがあります。

構成図・実機演習へ進む

用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。

ファクトチェック:試験要綱 Ver.5.6(2026-07-06公開、2026年10月試験から適用)。Ver.5.6は2026年10月試験から適用され、科目A-1、科目A-2、科目Bを規定します。2026年8月時点では適用前の資料であるため、記事では適用日を明記し、詳細シラバスと科目A-2追補も併記します。

この記事は公式出題範囲・チェックリストとの対応を編集部で確認した学習解説です。

公式資料

用語集一覧 / ← 前の記事 / 次の記事 →