システム監査基準とは?
システム監査基準とは、経済産業省が公表する、システム監査を実施する際の行為規範。監査人の独立性・客観性・慎重な姿勢といった一般基準、計画から報告までの実施基準、報告基準で構成される。「監査人がどう振る舞うべきか」を定める点が特徴。
情報セキュリティマネジメント試験の過去問では1回出題されています。
しすてむかんさきじゅん
システム監査基準の意味
経済産業省が公表する、システム監査を実施する際の行為規範。監査人の独立性・客観性・慎重な姿勢といった一般基準、計画から報告までの実施基準、報告基準で構成される。「監査人がどう振る舞うべきか」を定める点が特徴。
システム監査基準の具体例
監査担当者が被監査部門の課長から「指摘は口頭にとどめてほしい」と頼まれても、基準に沿って監査調書と報告書に事実を記録する。この判断のよりどころがシステム監査基準である。
システム監査基準は試験でどう引っ掛けられる?
「情報セキュリティ管理基準」と混同しやすい。管理基準は監査で照らす“判断のものさし”(あるべき統制の内容)、監査基準は“監査人の行動規範”。何を規定した文書かで区別する。
システム監査基準と関連する用語
システム監査基準が出た過去問
システム監査基準(平成16年)における,組織体がシステム監査を実施する目的はどれか。
正解:情報システムにまつわるリスクに対するコントロールの整備・運用状況を評価し,改善につなげることによって,ITガバナンスの実現に寄与する。
要点:システム監査はコントロールを評価しITガバナンスに寄与する
システム監査は、情報システムにまつわるリスクに対するコントロールが適切に整備・運用されているかを独立した立場で評価し、問題があれば改善につなげることを目的とする。これによりITガバナンスの実現に寄与する。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問39(IPA)
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。