
Explanation:

ステージの正しい順序は次のとおりです。
* 監査チェックリストを準備する
* 客観的な証拠を集める
* 監査証拠を確認する
* 調査結果を文書化する
* 監査準備:この段階では、監査の目的、範囲、基準、および計画を定義します。監査人はまた、監査中に取り上げる質問やトピックのリストである監査チェックリストを作成します。監査チェックリストは、ISMSの関連するすべての側面が考慮され、監査証拠が体系的かつ一貫した方法で収集されていることを確認するのに役立ちます12。
* 監査実施:この段階では、初回会議、インタビュー、観察、文書レビュー、最終会議といった監査活動を実施します。監査人は、監査の所見と結論を裏付けるあらゆる情報である客観的証拠を収集します。客観的証拠は定性的または定量的であり、記録、陳述、物理的対象物、観察など、様々な情報源から収集できます123。
* 監査報告:この段階では、監査証拠の検討、監査指摘事項の評価、そして監査結果の文書化が行われます。監査人は監査証拠をレビューし、それが監査指摘事項を裏付けるのに十分で、信頼性が高く、関連性があるかどうかを判断します。監査人は監査指摘事項を評価し、ISMSが監査基準に適合しているかどうか、あるいは不適合であるかどうかを判断します。監査人は監査結果を監査報告書にまとめます。監査報告書は、監査プロセスと結果の正式な記録です。監査報告書には通常、以下の要素が含まれます123。
* 実施された作業の範囲、目的、時期、程度を明確にする序文
* 主要な調査結果、簡単な分析、結論を示すエグゼクティブサマリー
* 報告書の対象者、および必要に応じて分類と回覧に関するガイドライン
* 詳細な調査結果と分析
* 該当する場合の改善提案
* 監査基準への適合または不適合の表明
* 監査範囲または証拠の制限または除外
* 監査計画または手順からの逸脱
* 監査人と監査対象者間の未解決の問題や意見の相違
* レポートで使用されている参考文献、略語、定義のリスト
* 監査計画、監査チェックリスト、監査証拠、監査チームメンバーなどの付録のリスト。
* 監査フォローアップ:この段階では、監査対象者が監査指摘事項に対処するために実施した是正措置の実施状況と有効性を検証します。監査人は是正措置の進捗状況と完了状況を監視し、ISMSのパフォーマンスと適合性への影響を評価します。監査人は、是正措置を現場で検証するためにフォローアップ監査を実施する場合もあれば、文書レビュー、リモートインタビュー、監査対象者による自己評価などの他の方法を用いる場合もあります。
監査人はフォローアップの結果を文書化し、それに応じて監査報告書を更新します123。
参考文献:
* PECB候補者ハンドブック ISO 27001主任審査員、19~25ページ
* ISO 19011:2018 - マネジメントシステムの監査に関するガイドライン
* ISO 27001監査プロセス | ISMS.online