情報セキュリティ監査計画
情報セキュリティ監査の計画だよ
そのまんまな説明でゴメンね
具体的なことは私も知らないよ
簡単に書くよ
情報セキュリティ監査計画(読:ジョウホウセキュリティカンサケイカク 英:information security audit plan)とは
情報セキュリティ
(情報の安全を守ること)に関する取り組みを良い感じにやっているかのチェック(情報セキュリティ監査)の話で出てくる用語のひとつ
であり
「おい!おまえらは情報の安全を守るために、あんなことやこんなことをバッチリやってるか?手抜きがあったり、ショボいやり方をしていたりしないか?」のチェックを、どんな感じでやるかの計画……だけど具体的なことは分からないや。ごめんね。
です。
詳しく書くよ
「そんなの単語の組み合わせを見れば分かるよ!」という人も少なくないでしょうけどね。
さらに、実は私もよく分かっていなかったりしますけどね。
某・資格試験の過去問に「システム監査計画」という用語が出てきたので、ついでに取り上げておきます。
順番に見ていきましょう。
まずは予備知識として
・情報セキュリティ
・監査
・監査計画
・情報セキュリティ監査
について簡単に説明します。
「そんなの説明されなくても知ってるよ!」な人は適当に読み飛ばしてください。
情報セキュリティは「情報の安全を守ること」です。
教科書的な説明をしているところでは、情報に対する
機密性:Confidentiality
完全性:Integrity
可用性:Availability
の3つを保持すること、と説明されます。
それぞれの意味は
機密性:見せたくない人には見せない!
完全性:おかしくなってない!
可用性:見せて良い人に見せる!
です。
※機密性、完全性、可用性の詳細が気になる方は、用語「情報セキュリティ」の説明を ご覧ください。具体例を挙げて説明しています。
監査は「ちゃんと やっているかのチェック」です。
「ルールを守って、ちゃんと やっているかな?ズルとかしてないよね?」を第三者的な視点でチェックします。
監査計画は「監査の計画」です。
細かいことは私も知りません。
具体的なことは他のところで勉強してください。
情報セキュリティ監査は「情報セキュリティに関する取り組みを良い感じにやっているかチェックすること」です。
「情報セキュリティ」+「監査」で「情報セキュリティ監査」ですね。
そのまんまといえば、そのまんまです。
以上を踏まえて
情報セキュリティ監査の計画
が「情報セキュリティ監査計画」です。
ビックリするくらい、そのまんまな説明ですね。
情報セキュリティ監査計画の具体的な内容は他のところで勉強してください。
私も詳しいことは知りません。
一言でまとめるよ
まぁ「情報セキュリティ監査計画」って単語が出てきたら「情報セキュリティ監査
(情報セキュリティに関する取り組みを良い感じにやっているかチェックすること)の計画なんだな~」と お考えください。
おまけ
■訳してみるよ
「情報」は日本語ですね。
「security(セキュリティ)」の意味は「安全」とか「防犯」とかです。
「監査計画」は日本語です。
何となく くっつけると
情報の安全を監査する計画
となります。
■検索してみる?






