情報セキュリティ監査の説明として,最も適切なものはどれか。
- ア一定の基準に基づいてITシステムの利活用に係る検証・評価を行い,ガバナンスの適切性などに対する保証や改善のための助言を行うもの
- イコンピュータの盗難や不正な持出しを物理的に防止し,情報セキュリティを確保するためのツール
- ウ組織体の価値及び組織体への信頼を向上させるために,組織体におけるITシステムの利活用のあるべき姿を示すIT戦略と方針の策定及びその実現のための活動
- エ組織の情報資産に関わるリスクマネジメントが効果的に実施されているかどうかの検証又は評価
正解と解説を見る
正解
エ 組織の情報資産に関わるリスクマネジメントが効果的に実施されているかどうかの検証又は評価
情報セキュリティ監査とは,組織の情報資産に関するリスクマネジメントが有効に実施されているかを客観的に検証・評価する活動である。ITシステム全般のガバナンス評価はITガバナンス監査,物理的な盗難防止ツールやIT戦略策定は監査そのものの説明ではない。