情報セキュリティ監査の実施結果

最終更新日 令和6年4月1日

ページ番号 185275

世田谷区では、情報セキュリティポリシー等が組織において適切に運用されていることを点検、評価するため、定期的に、情報資産の管理について情報セキュリティ監査を行っています。

令和5年度の実施概要は、以下の通りです。

情報セキュリティ監査実施概要

内部監査

実施日

令和5年12月6日~12月22日

監査人

区職員2人1組による内部監査チーム6組を編成

監査対象

北沢総合支所拠点整備担当課、砧保健福祉センター保健福祉課、生活文化政策部文化・国際課、地域行政部地域行政課、スポーツ推進部スポーツ推進課、障害福祉部障害者地域生活課、子ども・若者部子ども家庭課、都市整備政策部都市デザイン課、都市整備政策部居住支援課、みどり33推進担当部砧公園事務所、教育政策・生涯学習部桜丘図書館、区議会事務局

改善勧告事項

合計17項目

基幹システム外部データセンター監査

実施日

令和5年9月6日

監査人

有資格の外部監査人による助言型監査(専門事業者へ委託)

監査対象

基幹システム外部データセンター

監査結果

検出事項なし

外部監査

実施日

令和5年10月31日、11月6日、7日

監査人

有資格の外部監査人による助言型監査(専門事業者へ委託)

監査対象

政策経営部広報広聴課

監査結果

軽微な不適合5項目、観察事項6項目を検出

フォローアップ監査

実施日

令和5年8月30日

監査人

有資格の外部監査人による助言型監査(専門事業者へ委託)

監査対象

子ども・若者部児童相談支援課(令和4年度外部監査対象)

監査結果

前年度の検出事項はすべて改善済み

新たに検出された検出事項 1項目

判定基準・検出事項の定義

上の基幹システム外部データセンター監査、外部監査における判定基準・検出事項の定義

判定基準
監査結果

対策

レベル

定義

適合(優良)

5

監査項目で求められる水準に対し、必要な対策を満たし且つ優れていると判断した場合

適合

4

監査項目で求められる水準に対し、必要な対策を満たしていると判断した場合

観察事項

3

監査項目で求められる水準に対し、概ね必要な対策はとられているものの、改善の余地があると判断した場合

軽微な不適合

2

監査項目で求められる水準に対し、明らかな課題を残し、改善が必要であると判断した場合

重大な不適合

1

監査項目で求められる水準に対し、まったく対策がとられておらず、早急な対応が必要だと判断した場合

改善に向けて取り組む必要のある項目について

情報セキュリティ監査において、指摘等がなされた項目については、監査対象所属において既に改善を行っています。

このページについてのお問い合わせ先

DX推進担当部 DX推進担当課

電話番号 03-3439-1511

ファクシミリ 03-3439-2541