経営情報システム独立した評価で改善につなげる
システム監査は、情報システムに関するリスクに対して、管理や統制が適切に整備・運用されているかを独立した立場から点検・評価し、必要に応じて改善を助言する活動です。目的は、情報システムの信頼性、安全性、効率性、有効性などを高め、組織目標の達成に役立てることです。監査人は、監査対象の構築や運用に直接責任を負う立場から独立している必要があります。
監査は、監査計画の策定、予備調査、本調査、評価、報告、フォローアップの流れで進みます。監査証拠には、文書、ログ、インタビュー、観察、再実施結果などがあります。監査調書には実施した手続きや得られた証拠、判断根拠を記録します。指摘事項は、事実、原因、影響、改善提案が分かるように整理すると実効性が高まります。
試験では、システム監査人の役割を誤解しないことが重要です。監査人は問題点を評価し改善を勧告できますが、システムの運用責任や改善実施の責任は原則として被監査部門や管理者にあります。また、監査は欠陥を探すだけでなく、リスクに応じた統制が有効に機能しているかを証拠に基づいて判断する活動です。内部監査、外部監査、情報セキュリティ監査との違いも文脈で押さえます。
システム監査人の役割として最も適切なものはどれか。
経営情報システムの過去問を年度別に解説付きで演習。触って学ぶ体感型解説、忘却曲線ベースの復習計画も無料で始められます。
診断士RoadMapを無料で始める