問25
“情報セキュリティ監査基準”の位置付けはどれか。
監査人が情報資産の監査を行う際に判断の尺度として用いるべき基準であり、監 査人の規範である。
情報資産を保護するためのベストプラクティスをまとめたものであり、監査マニ ュアル作成の手引書である。
情報セキュリティ監査業務の品質を確保し、有効かつ効率的に監査を実施するこ とを目的とした監査人の行為規範である。
組織体が効果的な情報セキュリティマネジメント体制を構築し、適切なコントロ ールを軽備,運用するための実践規範である。