情報セキュリティ監査報告書
情報セキュリティに関する取り組みをチェックした結果(監査結果)だよ
報告用にまとめた資料だよ
監査を依頼した人に渡すよ
簡単に書くよ
情報セキュリティ監査報告書(読:ジョウホウセキュリティカンサホウコクショ 英:information security audit report)とは
情報セキュリティ
(情報の安全を守ること)に関する取り組みを良い感じにやっているかのチェック(情報セキュリティ監査)の話で出てくる資料のひとつ
であり
「おい!おまえらは情報の安全を守るために、あんなことやこんなことをバッチリやってるか?手抜きがあったり、ショボいやり方をしていたりしないか?」をチェックした結果を報告用にまとめた書類のこと
です。
詳しく書くよ
IT用語と呼べるかは微妙な気もしますけどね。
某・資格試験の過去問に、ちょいちょい監査関係の用語が出てくるので、ついでに取り上げておきます。
順番に見ていきましょう。
まずは予備知識として
・情報セキュリティ
・監査
・情報セキュリティ監査
・監査報告書
について簡単に説明します。
「そんなの説明されなくても知ってるよ!」な人は適当に読み飛ばしてください。
情報セキュリティは「情報の安全を守ること」です。
教科書的な説明をしているところでは、情報に対する
機密性:Confidentiality
完全性:Integrity
可用性:Availability
の3つを保持すること、と説明されます。
それぞれの意味は
機密性:見せたくない人には見せない!
完全性:おかしくなってない!
可用性:見せて良い人に見せる!
です。
※機密性、完全性、可用性の詳細が気になる方は、用語「情報セキュリティ」の説明を ご覧ください。具体例を挙げて説明しています。
監査は「ちゃんと やっているかのチェック」です。
「ルールを守って、ちゃんと やっているかな?ズルとかしてないよね?」を第三者的な視点でチェックします。
情報セキュリティ監査は「情報セキュリティに関する取り組みを良い感じにやっているかチェックすること」です。
情報の安全を守るための取り組みを良い感じにやっているか第三者的な立場でチェックします。
監査報告書は「チェックした結果は、こんな感じでしたー!」な書類です。
監査した人が監査を依頼した人に渡す書類です。
監査報告書には
1.チェックした人の名前
2.チェックした日付
3.チェックした結果
などを書きます。
監査報告書の書式によっては「こんなところを直すと良いよ」な改善案や「結構、頑張ってるじゃん!」のようなチェックした人の所感を書いたりする場合もあるようです。
以上を踏まえて
情報セキュリティ監査の結果を報告用にまとめた書類
が「情報セキュリティ監査報告書」です。
情報セキュリティ監査報告書は、情報セキュリティ監査をした人が情報セキュリティ監査を依頼した人に渡す書類です。
そのまんまといえば、そのまんまな説明ですね。
情報セキュリティ監査報告書の具体的な内容は他のところで勉強してください。
私も詳しいことは知りません。
一言でまとめるよ
まぁ「情報セキュリティ監査報告書」って単語が出てきたら「情報セキュリティ監査
(情報セキュリティに関する取り組みを良い感じにやっているかチェックすること)の結果を報告用にまとめた書類なんだな~」と お考えください。
おまけ
■訳してみるよ
「情報」は日本語ですね。
「security(セキュリティ)」の意味は「安全」とか「防犯」とかです。
「監査報告書」は日本語です。
何となく くっつけると
情報の安全の監査報告書
となります。
■検索してみる?






