情報セキュリティ監査
説明文は何と書いているか。逐語で答えよ。
情報セキュリティ監査の目的,役割を理解する。
一文である。
目的が何か、役割が何かは書かれていない。
この文型を持つ細目はほかにあるか。
ある。
| 細目 | 説明文 |
|---|---|
| 1.(8)①(この細目) | 情報セキュリティ監査の目的,役割を理解する。 |
| 1.(8)② | 個人情報保護監査の目的,役割を理解する。 |
| 1.(8)③ | コンプライアンス監査の目的,役割を理解する。 |
この表は文型が同じ箇所を並べたものであり、 シラバスが 3 つを同じものだと書いているわけではない。
同じ節 1.(8)の ①②③ が同じ文型である。
④ マネジメントシステム監査 は「目的,役割」を含むが、前に対象の列挙が付く。
用語例 3 語を、シラバスの並び順で答えよ。共通する語尾は何か。
- 情報セキュリティ監査基準
- 情報セキュリティ管理基準
- クラウド情報セキュリティ管理基準
3 語とも「基準」で終わる。
3 語のどれにも括弧が付いていない。
2 番目と 3 番目の用語例は、どこが違うか。
| 順 | 用語例 | 頭 |
|---|---|---|
| 2 | 情報セキュリティ管理基準 | 無し |
| 3 | クラウド情報セキュリティ管理基準 | クラウド |
この表の「順」はシラバスの並び順であって、重要度でも扱う順でもない。
「クラウド」が付くかどうかだけが違う。
両者の関係(一方が他方の一部かどうか)は書かれていない。
シラバスは情報セキュリティ監査の目的、役割を理解するとしている。説明文は一文で、目的が何か、役割が何かの中身は書かれていない。この「〜の目的,役割を理解する。」という文型は 1.(8)① から ③ の 3 細目に共通する。用語例は 3 語で、すべて「基準」で終わる。情報セキュリティ管理基準とクラウド情報セキュリティ管理基準は前に「クラウド」が付くかどうかだけが違い、両者の関係は書かれていない。
説明文の組み立て
| 位置 | 逐語 |
|---|---|
| 対象 | 情報セキュリティ監査 |
| 理解する内容 | 目的,役割 |
| 文末 | 理解する。 |
この表はシラバスの一文を位置ごとに切り出したものであり、 シラバスがこの 3 つの見出しを立てているわけではない。 目的と役割は読点でつながれており、中身は書かれていない。
用語例 3 個(シラバスの並び順のまま)
| 順 | 用語例 | 語尾 | 括弧の中身 |
|---|---|---|---|
| 1 | 情報セキュリティ監査基準 | 基準 | — |
| 2 | 情報セキュリティ管理基準 | 基準 | — |
| 3 | クラウド情報セキュリティ管理基準 | 基準 | — |
この表の「順」はシラバスの並び順であって、重要度でも扱う順でもない。 3 語のどれにも括弧が付いていない。 策定者、制定年、内容はいずれも書かれていない。
「監査基準」と「管理基準」
| 順 | 用語例 | 「監査」か「管理」か |
|---|---|---|
| 1 | 情報セキュリティ監査基準 | 監査 |
| 2 | 情報セキュリティ管理基準 | 管理 |
| 3 | クラウド情報セキュリティ管理基準 | 管理 |
この表の「順」はシラバスの並び順であって、重要度でも扱う順でもない。 1 語目だけが「監査基準」で、2・3 語目は「管理基準」である。 シラバスが両者の違いを説明しているわけではない。
節 1.(8)の説明文
| 細目 | 説明文 |
|---|---|
| 1.(8)①(この細目) | 情報セキュリティ監査の目的,役割を理解する。 |
| 1.(8)② | 個人情報保護監査の目的,役割を理解する。 |
| 1.(8)③ | コンプライアンス監査の目的,役割を理解する。 |
①②③ は同じ文型である。 ④ マネジメントシステム監査 も「目的,役割」を含むが、前に対象の列挙が付く。 この表は文型が同じ箇所を並べたものであり、 シラバスが 3 つを同じものだと書いているわけではない。
この細目でのシラバスの書き方
| 項目 | 記載 |
|---|---|
| 説明文 | 一文 |
| 文末 | 「〜を理解する。」 |
| 列挙に付くラベル | 用語例 |
| 用語例の数 | 3 |
| 末尾 | 「など」は付かない |
シラバスが書いていること
Section titled “シラバスが書いていること”説明文は一文である。
情報セキュリティ監査の目的,役割を理解する。
続けて 3 個が列挙されている。
用語例 情報セキュリティ監査基準,情報セキュリティ管理基準, クラウド情報セキュリティ管理基準
説明文は「目的,役割」と言うだけである
Section titled “説明文は「目的,役割」と言うだけである”目的が何か、役割が何かは書かれていない。
次はいずれも書かれていない。
- 情報セキュリティ監査が何を対象にするか
- 誰が行うか
- システム監査との関係
- どんな手順で行うか
この細目の根拠は、この文型と用語例 3 語である。
名前から目的や役割を書き足さない。
1.(8)① から ③ は同じ文型
Section titled “1.(8)① から ③ は同じ文型”| 細目 | 説明文 |
|---|---|
| 1.(8)①(この細目) | 情報セキュリティ監査の目的,役割を理解する。 |
| 1.(8)② | 個人情報保護監査の目的,役割を理解する。 |
| 1.(8)③ | コンプライアンス監査の目的,役割を理解する。 |
この表は 3 件の説明文を並べたものであり、シラバスが 3 つを対比しているわけではない。
監査の名前だけが入れ替わり、あとは同じ形である。
1.(8)④ マネジメントシステム監査 も「目的,役割を理解する」で終わるが、 その前に対象とするマネジメントシステムの列挙が付く。
3 つの監査の違いは書かれていない。
「情報セキュリティ監査」はほかの細目にも現れる
Section titled “「情報セキュリティ監査」はほかの細目にも現れる”| 細目 | 位置 |
|---|---|
| 1.(1)監査業務 | 用語例 |
| 1.(8)①(この細目) | 細目名・説明文 |
| 1.(9)② 情報セキュリティ関連法規 | 説明文(情報セキュリティ監査の対象組織) |
| 2.(2)ITガバナンス | 説明文(システム監査,情報セキュリティ監査,ソフトウェア資産管理など) |
この表は同じ語が現れる位置を並べたものであり、シラバスが対応づけているわけではない。
同じ文字列が現れる、というところまでである。
1.(1)の用語例では会計監査・業務監査・システム監査に続けて 4 番目に並んでいるが、 シラバスがその並びの理由を書いているわけではない。
用語例 3 語は名前だけである
Section titled “用語例 3 語は名前だけである”3 語とも「基準」で終わる。
どの基準にも、策定者・制定年・章立て・内容は書かれていない。
1.(9)① システム監査基準・システム管理基準 では 「経済産業省が策定した」と策定者が書かれているが、この細目の 3 語には策定者が無い。
| 細目 | 基準の名前 | 策定者 |
|---|---|---|
| 1.(8)①(この細目) | 情報セキュリティ監査基準ほか 2 語 | 書かれていない |
| 1.(9)① | システム監査基準・システム管理基準 | 経済産業省 |
この表は策定者の記載の有無を並べたものであり、シラバスが対比しているわけではない。
この 26 細目のなかで、基準・法令・規格の策定者が書かれているのは 1.(9)① だけである。
「クラウド」が付く 1 語
Section titled “「クラウド」が付く 1 語”| 順 | 用語例 |
|---|---|
| 2 | 情報セキュリティ管理基準 |
| 3 | クラウド情報セキュリティ管理基準 |
この表の「順」はシラバスの並び順であって、重要度でも扱う順でもない。 用語例の並び順に振った番号であり、2 語だけを抜き出している。
「クラウド」が付くかどうかだけが違う。
一方が他方の一部か、別のものかは書かれていない。
「クラウド」が何を指すかも書かれていない。
この細目は「1. システム監査」の「(8)その他のシステム関連の監査」の下にある ① である。
節の名前は「その他のシステム関連の監査」で、①②③④ の 4 つの細目がその下にある。
節の名前にある「その他」が、何に対する「その他」かは書かれていない。
この細目で書かないこと
Section titled “この細目で書かないこと”次はいずれもこのノートの根拠に含まれていない。
- 情報セキュリティ監査の目的・役割の中身
- 情報セキュリティ監査とシステム監査の違い、包含関係
- 3 つの基準それぞれの内容、章立て、策定者、制定年
- 情報セキュリティ監査基準と情報セキュリティ管理基準の使い分け
- クラウド情報セキュリティ管理基準が対象とする範囲
- 1.(8)② ③ ④ の監査との違い
- 情報セキュリティそのものの定義、技術的な対策
名前から内容を推測して書くことは spec.md §8.1a に反する。