システム監査

更新日:

用語解説

システム監査は、情報システムに関するリスクへの対応が適切かを、独立かつ客観的な立場の監査人が点検・評価し、保証又は助言を通じて組織の目標達成に寄与する活動です。

■ 試験で押さえるポイント

  • ガバナンス、企画・開発、運用・保守、セキュリティ、外部委託、事業継続などの統制を対象にします。

  • 監査目的と範囲を定め、予備調査、リスク評価、監査手続、証拠収集、評価、報告、フォローアップを行います。

  • 監査対象からの独立性を保ち、十分かつ適切な証拠に基づいて、事実、基準、原因、影響を明確にします。

  • 監査人は改善を勧告できますが、統制を設計・実施する責任は経営者と監査対象部門にあり、監査人が代行しません。

■ 選択肢での判断ポイント

独立した評価、リスクアプローチ、証拠、改善勧告、経営者責任との分離を問う選択肢に注目します。

例: 本番プログラム変更について、申請・承認・テスト・移行記録を標本確認し、無承認変更を防ぐ統制の有効性を評価します。

音声で聞く

同じ分野の用語