Official Sponsor

社内IT・情シス業務でお困りですか? 月額1,650円〜の情シス代行「Lapis Tech」

無料相談・IT診断はこちら
サイバーセキュリティ辞典 2026-04-08

セキュリティ監査

組織のセキュリティ対策が規定・基準・コンプライアンス要件を満たしているかを体系的に評価するプロセス。内部監査と外部監査があり、ログ審査・設定確認・インタビューを組み合わせて実施する。

セキュリティ監査とは?

セキュリティ監査は、組織のセキュリティ対策・プロセス・技術的な管理策が、設定された基準・ポリシー・コンプライアンス要件を満たしているかを体系的に評価・検証するプロセスです。

内部監査 vs 外部監査

項目内部監査外部監査
実施者社内のセキュリティ担当・内部監査部門第三者の認定審査機関
目的継続的な改善・問題の早期発見認証取得・法的証明
頻度定期的(月次・四半期)年1〜2回(認証要件に応じて)
コスト低〜中高い

主な監査基準・フレームワーク

フレームワーク対象
ISMS(ISO/IEC 27001)情報セキュリティ管理全般
PCI DSSクレジットカード情報を扱う組織
SOC 2SaaSプロバイダーのデータ管理
NIST CSF米国政府・重要インフラ向け
プライバシーマーク(Pマーク)個人情報保護(日本)

監査の主な確認項目

  • アクセス権限の適切な設定(最小権限の原則)
  • パスワードポリシーの実施状況
  • パッチ適用の状況
  • インシデント対応手順の整備
  • バックアップの実施・復旧テスト
  • ログの保全と監視

まとめ

セキュリティ監査はISO 27001やPCI DSSなどの認証取得の核心プロセスです。定期的な内部監査で問題を早期発見し、外部監査での認証取得で顧客・取引先への信頼性をアピールできます。

おすすめの高速レンタルサーバー PR

関連する用語 (サイバーセキュリティ辞典)

全109件を見る
🛡️

世界最高水準・高速VPN接続

\ 30日間全額返金保証 /

公衆Wi-Fiやスタバでのノマドワークの必須アプリ。通信を強力に暗号化し情報漏洩を防ぎます。

VPNの詳細はこちら

PR: スポンサーリンク

法人・個人向けサポート 受付中

インフラ構築やトラブル対応で お困りではありませんか?

AWSの構築、社内ネットワーク(VPN/NW)の改善、その他原因不明のITトラブルまで、現役インフラエンジニアが直接サポートします。単発でのご相談や、毎月のスポット顧問契約も可能です。

Sponsored Link

バグ・要望を報告する