ISO/IEC 42001:2023 箇条 9.2.2
内部監査プログラム
Internal audit programme
要求事項
パフォーマンス評価
規格の記載(原文と日本語訳)
この項目の原文は参考サイトに掲載されていないため、日本語の概要のみ記載しています。原文は規格本体をご確認ください。
原文は参考サイト(WatchDog Security GRC Wiki / Control Stack)に引用掲載されたものです。日本語訳は本サイトによる非公式訳です。
わかりやすく言うと
頻度・方法・責任・計画要求事項・報告を含む監査プログラムを計画・確立・実施・維持し、各監査の基準と範囲を定め、客観性・公平性を確保できる監査員を選び、結果を関連する管理層に報告し、証拠として記録を残すことが求められます(概要)。
- 年間監査計画を策定する
- 前回監査結果や重要度を考慮して監査対象を決める
- 監査結果が管理層に報告されているか
- 年間監査プログラム
- 監査チェックリスト