IT資格用語解説情報処理安全確保支援士試験・システム監査の目的と手順
システム監査のリスクアプローチと監査計画
更新日:
用語解説
リスクの高い領域へ監査資源を重点配分し、効率的・効果的に監査する考え方です。
■ 試験で押さえるポイント
監査計画 全対象へ一律に資源を配分せず、情報システムリスクの影響度と発生可能性を評価して監査の優先順位、範囲、時期を定めます。
組織内外の環境変化によってリスクが相当程度変化した場合は、監査計画を見直し、必要に応じて変更します。
監査リスクを完全にゼロにはできないため、固有リスク、統制リスク、発見リスクを踏まえて合理的な水準へ低減します。