用語集
監査計画かんさけいかく
監査の目的・範囲・手順を事前に計画した文書。年度計画・個別計画。
ITパスポート
監査計画は、監査の目的・対象範囲・実施手順・スケジュールを、あらかじめ文書にまとめた計画です。行き当たりばったりにせず、計画的に監査を進めるための土台になります。
| 種類 | 内容 |
|---|---|
| 年度監査計画 | 1 年間で重点的に監査する領域を定める |
| 個別監査計画 | 特定のシステム・業務ごとの詳しい計画 |
システム監査では、監査人が監査対象から独立していること(独立性)が重要です。また、リスクの高い領域から優先的に監査するなど、限られた時間を効果的に使う工夫をします。たとえば「今年は重要システムの情報セキュリティを重点監査する」と年度計画で定めます。
試験では 監査計画の役割と、システム監査における監査人の独立性、リスクに応じた優先順位づけが問われます。