上下にスクロールするかキーボードの上下キーを使うと、次の学習カードへ進めます。

イントロ

システム監査の流れ

監査計画から報告までの流れを中心にする

システム監査は、情報システムの信頼性、安全性、効率性などを独立した立場で点検し、改善につなげる活動である。システム監査は、ITが適切に管理されているかを第三者的に評価する仕組みであり、通常の運用作業と混同しやすいからです。

定義

システム監査の流れ

教科書では
システム監査は、情報システムの信頼性、安全性、効率性などを独立した立場で点検し、改善につなげる活動である。
言いかえると
システム監査は、情報システムの信頼性、安全性、効率性などを独立した立場で点検し、改善につなげる活動である。ここではシステム監査、監査人、独立性、監査計画、監査証拠、監査報告、改善勧告を扱います。監査基準の詳細、監査手続の実務、内部監査部門の運営までは追わず、システム監査監査人を分けます。
手順

読む順番

  1. 1

    目的や場面を読み、何を判断する話か決める

  2. 2

    システム監査の役割を確認する

  3. 3

    監査人との違いを、対象やタイミングで分ける

  4. 4

    短い例に当てはめ、最後に一文で説明する

図解システム監査の流れで扱う関係を、短いラベルで整理した図
監査計画、証拠収集、評価、報告、改善勧告の流れを示す。左から順に追うと、監査は自分で運用を直す作業ではなく、証拠に基づいて評価し報告する活動として読むことが分かります。
場面
アクセス権管理がルール通りか、申請記録や設定を確認して報告する例
順に考えると
この場面では、まずシステム監査が何を助けるかを確認します。次に監査人との違いを見て、監査は自分で運用を直す作業ではなく、証拠に基づいて評価し報告する活動として読む。監査基準の詳細、監査手続の実務、内部監査部門の運営までは追わず、役割を一文で説明できれば十分です。
ここが結論
システム監査監査人を分けると、監査は自分で運用を直す作業ではなく、証拠に基づいて評価し報告する活動として読む。
注意

よくある混同

確認

確認テスト

Q1

システム監査の流れで最も大切な見方はどれですか。

まとめ

まとめ

  1. 1

    システム監査の意味を説明できる

  2. 2

    監査人との違い・関係を分ける

  3. 3

    監査は自分で運用を直す作業ではなく、証拠に基づいて評価し報告する活動として読む

  4. 4

    システム監査人が直接システムを修正すると思うという誤解に注意する