経済産業省では、平成20年11月に、「情報セキュリティ管理基準」(平成15年経済産業省告示第112号)を改定し、「情報セキュリティ管理基準(平成20年改正版)」(平成20年経済産業省告示第246号、平成21年2月1日適用)を発行しました。改訂版は、最新の国際規格であるISO/IEC 27001:2005(JIS Q 27001:2006)及びISO/IEC 27002:2005(JIS Q 27002:2006)に基づいており、ISMS認証取得、及び情報セキュリティマネジメントの確立を目指す組織、並びに情報セキュリティ監査の実施、及び監査を受ける組織など幅広い利用者を想定した情報セキュリティのための管理基準となっています。 現在、経済産業省からパブリックコメント募集中の「情報セキュリティ監査手続ガイドライン」(以下、監査手続ガイドライン)とは、上記の情報セキュリティ管理基準(平成20年改