ISO/IEC 42001:2023 箇条 9.2.2

内部監査プログラム

Internal audit programme

要求事項 パフォーマンス評価

規格の記載(原文と日本語訳)

この項目の原文は参考サイトに掲載されていないため、日本語の概要のみ記載しています。原文は規格本体をご確認ください。

原文は参考サイト(WatchDog Security GRC Wiki / Control Stack)に引用掲載されたものです。日本語訳は本サイトによる非公式訳です。

わかりやすく言うと

頻度・方法・責任・計画要求事項・報告を含む監査プログラムを計画・確立・実施・維持し、各監査の基準と範囲を定め、客観性・公平性を確保できる監査員を選び、結果を関連する管理層に報告し、証拠として記録を残すことが求められます(概要)。

  • 年間監査計画を策定する
  • 前回監査結果や重要度を考慮して監査対象を決める

関連する項目