SG第673問(情報セキュリティ監査基準)対応チェック
- 例題論点:
- 情報セキュリティ監査基準の位置付け(監査人の行動規範)
- 監査判断の尺度として情報セキュリティ管理基準を原則用いる点
- 独立性の要請、必要時に他専門家支援を受ける点
- ISMS国際規格との同一視は誤りという切り分け
- 既存記事状況:
pages/sg/information-security-audit-standard.mdで、監査基準と管理基準の違い、一般基準/実施基準/報告基準を説明済み。pages/sg/security-audit.mdでも監査基準と管理基準の違いを補強済み。
- 判定:
- 既存記事で十分に対応可能。
- 改善余地(任意):
- 将来改善として、
information-security-audit-standard.mdの確認問題に「他専門家の支援可」「独立性は必要」を直接問う選択肢を1問追加すると、今回類題との一致度がさらに上がる。
- 将来改善として、