×
情報セキュリティ管理

内部監査の解説(情報セキュリティマネジメントシラバス用語)

内部監査とは

内部監査(ないぶかんさ)とは、企業や組織の内部にいる監査人(または社内のメンバー)が、社内のセキュリティルールや業務プロセスが正しく守られているか、システムが適切に運用されているかを客観的にチェックし、評価する活動です。業務を行っている本人やその部署の人間ではなく、独立した立場の人員が点検を行うことで、普段の業務で見落とされがちなルール違反や、システムの設定ミスなどの不備を公平に見つけ出し、改善へつなげることができます。

具体例

会社の「パスワード管理ルール」が徹底されているかを確認する内部監査の様子です。

開発部とは別の部署から選ばれた監査人が、以下のようなチェックを行います。

  • 開発部の社員が、PCのディスプレイや机の上にパスワードを書いた付箋を貼ったままにしていないか(目視確認)。
  • システムのログイン履歴(ログ)を確認し、退職した社員のアカウントが削除されずに残っていないか(データ確認)。