資格暗記無料で始める

可監査性とは?

可監査性とは、情報システムが監査を受けられる状態になっていること。処理の経緯をたどれる記録が残り、統制の有効性を確かめる手段が備わっていることを指す。システムの企画・設計段階から作り込んでおく必要がある性質である。

かかんさせい

情報セキュリティマネジメント試験の頻出用語/テクノロジ系


可監査性の意味

情報システムが監査を受けられる状態になっていること。処理の経緯をたどれる記録が残り、統制の有効性を確かめる手段が備わっていることを指す。システムの企画・設計段階から作り込んでおく必要がある性質である。

可監査性の具体例

経費精算システムに「誰がいつ何を承認したか」の履歴が残っていれば、監査人は不正な承認がないか確かめられる。履歴を一切残さない設計だと、監査しようがなく可監査性が低いと評価される。

可監査性は試験でどう引っ掛けられる?

稼働後に高められると考えがちだが、記録機能は後付けが難しく、過去の処理はさかのぼれない。設計段階での作り込みが必要な点が問われる。可用性(使い続けられること)とも別概念である。

可監査性と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。