ISMS, プライバシーマークおよび商品に関する質問と回答をご紹介

内部監査チェックリストの記入例について

プライバシーマーク サンプル文書集
2009/09/19 (2019/09/19)

この記事は、内容が古い可能性がありますのでご注意ください。

内部監査チェックリストを作成しておりますが以下の点が不明なため、確認をさせていただきたくお願いします。
個別内部監査プログラムにおいて3.4(実施及び運用)とあるのは、3.4(実施及び運用)全体を指すのでしょうか?
というのも他の項目を見ると3.4.1というように枝番が振られていることもあり判断がつきません。

しかしながら、年間計画表では独立した項目となっていますが、内部監査チェックリストでは3.4の内容について記載がありませんので良くわかりませんでした。

宜しくお願いします。

ご質問の通り、判断がしづらいですね。

番号が2桁(※.※)で、チェックリストで内容に記載の無いもの(3.3、3.4、3.5、3.7)は、全体を示したものでは無く、記述ミスとなります。

”3.3、3.4、3.5、3.7”について以下の修正をお願いします。

①「年間計画表」での修正
”3.3、3.4、3.5、3.7”の”○”及び”空白”を”-”に変更して下さい。

②「個別内部監査プログラム」での修正
”3.3、3.4、3.5、3.7”を削除して下さい。

③「内部監査チェックリスト」での修正
特に修正はありません。

なお、2009年8月以降にご購入いただいた方は、修正されております。