用語集
システム監査しすてむかんさ
情報システムを独立した立場から評価し、信頼性・安全性・効率性を保証する活動。
ITパスポート
システム監査は、情報システムを独立かつ客観的な立場から検証・評価し、経営陣に改善を助言する活動です。監査人は被監査部門から独立していることが重要で、これにより評価の公正さが保たれます。
| 監査の手順 | 内容 |
|---|---|
| 監査計画 | 対象・範囲・スケジュールを決める |
| 予備調査 | 概要を把握し重点を絞る |
| 本調査 | 証拠を集め詳しく検証 |
| 報告 | 結果と改善提案をまとめる |
| フォローアップ | 改善が実施されたか確認 |
評価の観点は信頼性・安全性・効率性などです。たとえばアクセス権の設定が適切か、バックアップが取れているかを、業務部門から独立した監査人が検証します。
試験では 監査人の「独立性・客観性」と、監査の手順(計画→調査→報告→フォローアップ)が問われます。