システム監査技術者試験の用語集
午前II (671語)
- システム監査
- システム監査基準
- システム管理基準
- 保証型監査・助言型監査
- 第一者監査・第二者監査・第三者監査
- 外観上の独立性
- 精神上の独立性
- 職業的懐疑心
- 監査業務の品質管理
- 監査プログラム
- 監査人の力量
- 監査員・監査チームリーダー
- 3つのディフェンスライン(3線モデル)
- 監査役
- ホイッスルブローイング
- 監査計画
- 中長期監査計画・個別監査計画
- 予備調査
- 本調査
- 監査要点
- 監査手続
- 精査
- 試査
- 統計的サンプリング
- 非統計的サンプリング
- 許容誤謬率
- サンプリングリスク
- リスクアプローチ
- 監査リスク
- 固有リスク・統制リスク・発見リスク
- 重要性(監査上の重要性)
- 監査アクセス(読出し専用アクセス)
- CAAT(コンピュータ利用監査技法)
- テストデータ法
- ITF法(組込監査モジュール法の一形態)
- 並行シミュレーション法
- スナップショット法
- 監査モジュール法(組込監査モジュール)
- 監査用ソフトウェア(汎用監査ソフト)
- 突合・照合
- 視察・立会
- 分析的手続
- 再実施
- 質問(インタビュー)
- 監査証拠
- 十分かつ適切な監査証拠
- 監査証拠の証明力
- 監査調書
- 監査証跡
- チェックリスト法
- 監査報告書
- 監査意見
- 指摘事項
- 改善勧告
- フォローアップ
- 意見交換会
- 保証報告書
- 受託業務に係る内部統制の保証
- ISMAP
- 内部統制
- COSOフレームワーク
- 統制環境
- 統制活動
- 情報と伝達
- モニタリング
- ITへの対応
- 全社的なITへの対応
- IT全般統制
- IT業務処理統制
- 自動化統制
- 予防的統制・発見的統制
- 是正的統制
- 職務分掌
- 代替統制(補完統制)
- 内部統制報告制度(J-SOX)
- 全社的な内部統制・業務プロセスに係る内部統制
- 経営者確認書・記述書
- ITガバナンス
- EDMモデル
- ITガバナンスの原則
- COBIT
- IT投資マネジメント
- TCO
- 成熟度モデル
- リスクマネジメント
- リスクアセスメント
- リスク特定
- リスク分析
- リスク評価
- リスク対応
- 残留リスク
- COSO-ERM
- 事業継続計画(BCP)
- RTO・RPO
- ウォームスタンバイ
- フェールソフト
- 情報セキュリティの3要素
- ISMS
- 情報セキュリティ監査
- サイバーセキュリティフレームワーク(CSF)
- CPSF
- CSIRT
- J-CSIP
- NISC
- アクセス管理
- 特権ID管理
- ログ管理
- ペネトレーションテスト
- PIA
- 個人情報管理台帳
- 委託先管理
- JIS Q 20000-1
- ITIL
- サービストランジション
- SLA
- CSF・KPI・SLO
- 可用性の算定
- 変更管理
- 構成管理・構成ベースライン
- インシデント管理・問題管理
- 事業関係マネージャ
- システム適格性確認テスト・受入れテスト
- 静的テスト
- インスペクション
- 適応保守
- アジャイル開発における統制
- CRUD分析
- データ管理者(DA)・データベース管理者(DBA)
- 妥当性検査
- エラー処理・エラーリスト
- 廃棄(システムの廃止)
- コンプライアンス
- 著作権の保護期間(法人名義)
- 職務著作
- 職務発明
- プログラムの著作物と改変
- フェアユース
- 差止請求
- 営業秘密・営業秘密侵害罪
- 秘密保持契約・個別合意
- 製造物責任法(PL法)
- 契約不適合責任
- 下請法
- 特定商取引法
- 資金決済法
- 特定デジタルプラットフォームの透明化法
- データポータビリティ権
- 適格請求書(インボイス)
- CEマーク
- 集団思考
- 心の警備
- SL理論
- コンティンジェンシー理論
- コンピテンシモデル
- カークパトリックモデル
- SECIモデル
- バランススコアカード
- デューデリジェンス
- LBO
- 営業利益
- 投資活動によるキャッシュフロー
- LTV
- サービスプロフィットチェーン
- ファイブフォース分析
- PEST分析
- VRIO分析
- アンゾフの成長マトリクス
- PPM
- SCM
- IPランドスケープ
- バイラルマーケティング
- ペネトレーション価格戦略
- ビュー(導出表)
- 参照制約
- 自然結合
- 集合関数とNULL
- ロールバック・ロールフォワード
- 共通鍵暗号と公開鍵暗号の鍵の数
- AES
- CRYPTREC
- PKI・CPS
- コードサイニング証明書
- DNSSEC
- ビヘイビア法
- サイドチャネル攻撃
- ブルートフォース攻撃
- オープンリダイレクト
- クリプトジャッキング
- SAML
- CASB
- OP25B
- FTPとHTTPの違い
- TCPとUDPの使い分け
- TTL・ホップリミット
- RIPng
- ブロードキャストストーム
- リンクアグリゲーション
- SAN
- ping・ICMP
- コールドアイル・ホットアイル
- 品質特性(機能適合性・性能効率性・互換性)
- Observerパターン
- Redmine
- マーケットバスケット分析
- AI監査
- デジタル署名
- ハッシュ関数
- TLS
- 電子証明書の失効確認(CRL・OCSP)
- 鍵管理
- 多要素認証
- 生体認証
- シングルサインオン
- リスクベース認証
- ロールベースアクセス制御
- ゼロトラストアーキテクチャ
- WAF
- IDS・IPS
- SIEM
- EDR
- SQLインジェクション
- クロスサイトスクリプティング
- クロスサイトリクエストフォージェリ
- 標的型攻撃
- ランサムウェア
- サプライチェーン攻撃
- 脆弱性管理とCVSS
- デジタルフォレンジックス
- 内部統制の四つの目的
- 内部統制の限界
- 入力統制
- 処理統制
- 出力統制
- マスタデータ統制
- インタフェース統制
- キーコントロール
- 整備状況の評価と運用状況の評価
- 開示すべき重要な不備
- 評価範囲の決定
- リスクコントロールマトリクス(RCM)
- EUC統制
- 正規化
- ACID特性
- 排他制御とデッドロック
- トランザクションの分離レベル
- 2相コミット
- インデックス(B+木)
- E-R図
- 主キー・候補キー
- GRANT・REVOKE(データベースの権限管理)
- レプリケーション
- ストアドプロシージャ
- データウェアハウスとデータマート
- SWOT分析
- コアコンピタンス
- バリューチェーン分析
- 競争地位別戦略
- ブルーオーシャン戦略
- 規模の経済と経験曲線効果
- DX推進戦略
- ESG経営・CSV
- 情報セキュリティ管理基準
- 一般基準・実施基準・報告基準
- 内部監査の専門職的実施の国際基準
- サイバーセキュリティ経営ガイドライン
- デジタルガバナンス・コード
- FISC安全対策基準
- JIS Q 15001(個人情報保護マネジメントシステム)
- PM理論
- マネジリアルグリッド
- パス・ゴール理論
- 変革型リーダーシップ
- サーバントリーダーシップ
- XY理論
- 属性サンプリング
- 金額単位サンプリング(MUS)
- 無作為抽出・系統的抽出
- 特定項目抽出
- 母集団とサンプルサイズ
- サブネットマスクとCIDR
- NAT・NAPT
- VLANによるセグメント分離
- ファイアウォールとDMZ
- VPN(IPsec・SSL-VPN)
- DFD(データフローダイアグラム)
- 決定表(デシジョンテーブル)
- データマイニング
- データウェアハウス
- OLAP(多次元分析)
- 査閲(監査調書のレビュー)
- 相互参照(クロスリファレンス)
- 監査調書の保存と機密保持
- リスクの評価と対応
- UPS(無停電電源装置)
- PUE(電力使用効率)
- アンチパスバック
- MVCモデル
- モジュール結合度と強度
- Singletonパターン
- RFM分析
- スキミングプライシング(上澄み吸収価格戦略)
- STP(セグメンテーション・ターゲティング・ポジショニング)
- JIS Q 38500
- DX推進指標
- 共通フレーム(SLCP)
- システム移行
- スパイラルモデル
- 改善計画書
- 監査報告書の配付と開示範囲
- 再監査
- BPR(ビジネスプロセスリエンジニアリング)
- ERP
- TQM(総合的品質管理)
- NAS
- RAID
- サーバ仮想化
- 情報セキュリティ監査基準
- 脆弱性診断
- RPA
- ブロックチェーン
- システム監査人の職業倫理
- 監査部門の組織上の位置付け
- 監査資源の配分
- フェールセーフ
- フールプルーフ
- フォールトトレラント設計
- プロセスアセスメント
- ケイパビリティレベル
- 統制自己評価(CSA)
- Git
- Jenkins
- クロスライセンス
- パテントプール
- オープン・クローズ戦略
- タイプ1報告書・タイプ2報告書
- 再受託会社の取扱い
- 準拠性監査・有効性監査
- 母集団・抽出単位
- 指令的統制
- チェックディジット
- コントロールトータル
- 損益分岐点
- 減価償却
- 回帰テスト
- ホワイトボックステスト・ブラックボックステスト
- TOB(株式公開買付け)
- PMI(買収後統合)
- エンタープライズアーキテクチャ(EA)
- RACIチャート
- 承認統制
- 資産の保全
- OJT・Off-JT
- 360度評価
- 仮名加工情報・匿名加工情報
- プライバシーマーク
- NPV(正味現在価値)
- ROI(投資利益率)
- 正当な注意
- IT戦略委員会
- CIO(最高情報責任者)
- マッピング法
- 除外事項と限定付意見
- JPCERT/CC
- 監査ユニバース
- BIA(ビジネスインパクト分析)
- 消費者契約法
- 電子契約法
- 景品表示法
- ステルスマーケティング規制
- クーリングオフ
- 特定電子メール法
- 割賦販売法
- ソフトウェア特許
- 著作者人格権
- 商標権
- オープンソースライセンス
- ISO 9001
- JIS Q 31000
- 限定提供データ
- 技術的制限手段の無効化
- ドメイン名の不正取得
- 要配慮個人情報
- 個人データの越境移転
- 金融商品取引法
- 犯罪収益移転防止法
- 電子帳簿保存法
- 会社法の計算書類と会計監査人
- ソフトウェアの資産計上
- 請負契約と準委任契約
- 労働者派遣契約と偽装請負
- 独占禁止法(優越的地位の濫用)
- 情報システム・モデル取引・契約書
- 閲覧(ドキュメントレビュー)
- 確認(外部確認)
- 実査(現物の確認)
- 運用評価手続・実証手続
- ソースコード比較法
- 守秘義務
- 自己監査の禁止
- 利益相反
- 倫理綱領
- ウォーターフォールモデル
- プロトタイピングモデル
- 開発標準
- CI/CDパイプライン
- 監査契約
- 監査対象の選定
- 評価と結論
- 事前質問書
- 審査
- 監査調書の査閲
- 品質評価(内部評価・外部評価)
- 事業部制組織
- マトリックス組織
- スパンオブコントロール
- ウォークスルー
- ラウンドロビンレビュー
- デザインレビュー
- 是正保守
- 完全化保守
- 予防保守
- 形式知と暗黙知
- 実践共同体
- ナレッジベース
- タイムスタンプ
- 証拠保全(チェーンオブカストディ)
- ファジング
- TLPT
- 信頼性成長曲線
- バグ密度・テスト密度
- QC七つ道具
- フルバックアップ・差分バックアップ・増分バックアップ
- データ量の計算(画像・音声・動画)
- バックアップ方式(フルバックアップ・差分・増分)
- バックアップ方式(フル・差分・増分)と3-2-1ルール
- 共通鍵暗号方式・公開鍵暗号方式
- 共通鍵暗号/公開鍵暗号
- OODAループ
- ストレージ接続形態(DAS・NAS・SAN)
- プロトコル(HTTP/HTTPS/SMTP/POP3/IMAP4/FTP/NTP)
- IEEE 802.11n・IEEE 802.11ac(無線LANの周波数帯)
- CRM・SFA・MA
- MRP(資材所要量計画)・FMS
- D2C(ダイレクト・トゥ・コンシューマ)
- IEEE 802.11 規格群
- SQL(DDL・DML・DCL)
- タイム・アンド・マテリアル契約(T&M)
- 変更要求(是正処置・予防処置・欠陥修正)
- BAC・EAC・ETC・VAC
- CSR・CSV
- EAC・ETC(完成時総コスト見積り)
- IVR・コンタクトセンタ
- ミッション・ビジョン・バリュー
- メールの添付・拡張プロトコル(MIME)
- 中間者攻撃(MITM)とARPスプーフィング
- CSR(企業の社会的責任)
- MRP(資材所要量計画)
- バイト(情報量の単位)
- バリューチェーン・コアコンピタンス
- 静止画・音声・動画の代表的な形式
- ETC(残作業コスト見積り)
- IPv4とIPv6
- IPv6とIPv4からの移行技術
- JIPDEC(日本情報経済社会推進協会)
- MIMEとContent-Type
- MIMO
- POP3/IMAP4
- SQL/PSM
- UML(統一モデリング言語)
- VoIPゲートウェイとPBX
- ZigBeeとWi-SUN
- スマートメータとHEMS
- スミッシング・ビッシング
- デッドロック
- ログ管理と時刻同期(NTP)
- 中間者攻撃(MITM)
- 使用性(ユーザビリティ)
- 共通鍵暗号
- 証明書署名要求(CSR)
- 透明性(透過性)
- BGP-4
- CRM
- IPA
- NTP
- ロック
- CRUDマトリックス
- エラープルーフ化
- キーロガー
- センサ
- パケット
- 内部通報制度
- BCP・BCM・RTO/RPO
- CPI・SPI(効率指数)
- EC(電子商取引)・EDI
- PV・EV・AC(EVMの基本三要素)
- ディザスタリカバリサイト(ホット・ウォーム・コールドスタンバイ)
- メールプロトコル(SMTP・POP・IMAP)
- 入出力インタフェース規格(PCI Express・SATA・NVMe)
- BCP/BCM
- ISO/IEC 15504(SPICE)
- IoT・RFID
- PPM(プロダクトポートフォリオマネジメント)
- SDGs・ESG経営
- SV・CV・SPI・CPI
- モバイルネットワーク(LPWA・MVNO)
- 公開鍵基盤(PKI)とOCSP
- 単位の接頭語(k・M・G・T)
- 汎化・特化(オブジェクト指向)
- 無線LANのセキュリティ
- 貸借対照表・損益計算書
- 階層型ストレージ管理(HSM)
- 2相ロッキングプロトコル
- BAC(完成時総予算)
- CI(コーポレートアイデンティティ)
- DDoS攻撃
- DML(確定版メディアライブラリ)
- EAC(完成時総コスト見積り)
- IDS・IPSとSIEM
- IGP/EGP
- JIT(かんばん方式)
- MBO(マネジメントバイアウト)
- PUA/アドウェア/スパイウェア
- RA(登録局)
- SMTP/ESMTP
- カスタマーエクスペリエンス(CX)
- パリティビット
- ビジネスメール詐欺(BEC)
- ホットスタンバイ/ウォームスタンバイ/コールドスタンバイ
- リストア(復元)
- ワンタイムパスワード
- 定額契約(固定価格契約)
- 特許の実施権
- 直積
- 調達作業範囲記述書(調達SOW)
- 2進数
- A/D変換
- BCM
- Bluetooth Low Energy(BLE)
- C&Cサーバ
- DMARC
- FSP
- HDDとSSDの特性比較
- IMU
- LTV(顧客生涯価値)とチャーンレート
- M&A
- OSPFエリア
- OSSライセンス(コピーレフト)
- SOAR
- SSL/TLSと暗号化通信
- VLAN(タグVLAN)
- Web API(REST API)
- キャッシュフロー計算書
- サブネッティングとCIDR
- サブミッションポート
- デジタル証明書/PKI
- データ圧縮(ハフマン符号化)
- トレーサビリティ(要件追跡)
- ナレッジマネジメント
- ハイパーコンバージドインフラ(HCI)
- 個人情報保護法・マイナンバー法
- 前方秘匿性
- 可逆圧縮・非可逆圧縮
- 待ちグラフ
- 最小権限の原則
- 標的型攻撃/水飲み場型攻撃
- 発注点方式・定期発注方式
- 適用宣言書
- 集中処理・分散処理
- CMMI
- CSR調達
- DKIM
- DNSキャッシュポイズニング
- GoFのデザインパターン
- IEEE 802.1X
- JIS Q 27001
- MITB攻撃
- MU-MIMO
- OFDM
- OSPF
- SIP
- SOC
- SPF
- なぜなぜ分析
- コーポレートガバナンス
- ダークネット観測
- トリガ
- フォールトトレランス
- リリース単位
- 実費償還契約
- 等結合
- 耐タンパ性
- 運用手順書
- 16進数
- Base64エンコード
- ISMS適合性評価制度
- MTUとフラグメンテーション
- OSI基本参照モデルと中継装置
- QoS
- RAIDレベル
- SECURITY ACTION
- X.509
- syslog
- アクセシビリティ
- アクチュエータ
- インシデント対応
- エンベロープ暗号化
- オープンリゾルバ
- コンティンジェンシー予備とマネジメント予備
- サイバーセキュリティ基本法
- サンドボックス
- シャドーIT
- スケールアップとスケールアウト
- セキュアブート
- セキュアプログラミング
- セッションハイジャック
- ソーシャルエンジニアリング
- タイムスタンプと長期署名
- ダイクストラ法
- チャネルボンディング
- デザインパターン
- デジタル署名とハッシュ関数
- トップマネジメントのリーダーシップ
- バックアップと復旧
- バッファオーバフロー攻撃
- パスワードリスト攻撃
- パターンマッチング法
- ビームフォーミング
- フィッシング
- プログラムの著作物
- ボットネット
- ポートスキャン
- ポート番号
- マーケティング戦略
- ユーザ定義関数
- ユースケース駆動開発
- ランサムウェア対策
- リスクアペタイト
- リリース及び展開管理
- ロバストネス分析
- 不正のトライアングル
- 個人情報保護委員会
- 個人情報保護法
- 偽装請負
- 入力値検証
- 公益通報者保護法
- 内部不正
- 冗長化
- 出力時のエスケープ処理
- 労働者派遣
- 可監査性
- 否認防止
- 多層防御とゼロトラスト
- 平均符号長と符号化効率
- 情報セキュリティガバナンス
- 情報セキュリティポリシ
- 構成品目と構成識別
- 構成監査
- 標本化定理と量子化ビット数
- 死活監視とリソース監視
- 準委任契約
- 特許権
- 真正性
- 経営理念
- 統合変更管理
- 継続的監査
- 許可リスト方式
- 請負契約
- 責任追跡性
- 越境EC
- 鍵管理ライフサイクル
- 電子署名法