診断士RoadMap 論点解説アプリを無料で使う

システム監査

経営情報システム独立した評価で改善につなげる

要点

システム監査は、情報システムに関するリスクに対して、管理や統制が適切に整備・運用されているかを独立した立場から点検・評価し、必要に応じて改善を助言する活動です。目的は、情報システムの信頼性、安全性、効率性、有効性などを高め、組織目標の達成に役立てることです。監査人は、監査対象の構築や運用に直接責任を負う立場から独立している必要があります。

監査は、監査計画の策定、予備調査、本調査、評価、報告、フォローアップの流れで進みます。監査証拠には、文書、ログ、インタビュー、観察、再実施結果などがあります。監査調書には実施した手続きや得られた証拠、判断根拠を記録します。指摘事項は、事実、原因、影響、改善提案が分かるように整理すると実効性が高まります。

試験では、システム監査人の役割を誤解しないことが重要です。監査人は問題点を評価し改善を勧告できますが、システムの運用責任や改善実施の責任は原則として被監査部門や管理者にあります。また、監査は欠陥を探すだけでなく、リスクに応じた統制が有効に機能しているかを証拠に基づいて判断する活動です。内部監査、外部監査、情報セキュリティ監査との違いも文脈で押さえます。

試験で問われるポイント

確認問題

システム監査人の役割として最も適切なものはどれか。

正解: ア
正解は1番目。システム監査人は独立した立場で証拠を収集し、統制や管理状況を評価して改善を勧告します。日常の運用承認や不備の修正実施は、原則として被監査部門や管理者の責任です。自分が設計した対象を監査すると独立性が損なわれるため、監査の信頼性に問題が生じます。

続きはアプリで — この論点の過去問と解説、AI演習へ

経営情報システムの過去問を年度別に解説付きで演習。触って学ぶ体感型解説、忘却曲線ベースの復習計画も無料で始められます。

診断士RoadMapを無料で始める
登録だけなら無料・プレミアムは月額¥500・いつでも解約可

関連する論点

同じ科目の論点