基本的には、通常の内部監査同様、規格等に対する適合性および有効性を確認することが目的であり、内部監査時の考慮事項についても大きな差はありません。
そのうえで、ISMSクラウドセキュリティの場合は、合意や情報提供に関する要件があることから、それらが実施されているかはもちろんのこと、合意や情報提供の内容と、運用実態に整合が取れているかも併せて確認することが望まれます。
基本的には、通常の内部監査同様、規格等に対する適合性および有効性を確認することが目的であり、内部監査時の考慮事項についても大きな差はありません。
そのうえで、ISMSクラウドセキュリティの場合は、合意や情報提供に関する要件があることから、それらが実施されているかはもちろんのこと、合意や情報提供の内容と、運用実態に整合が取れているかも併せて確認することが望まれます。