令和7年度 秋期 午前Ⅱ 問25
システム監査
監査計画の策定で考慮すべき事項
システム監査基準(令和 5 年)に基づくシステム監査において,リスク評価に基づいた監査計画の策定で考慮すべき事項として,適切なものはどれか。
- ア監査対象の不備を見逃して監査の結論を誤る監査リスクを完全に回避する監査計画を策定する。
- イシステム監査におけるリスク・アプローチでは,各監査対象に対して均等に監査資源を配分する。
- ウシステム監査に係るリスクのうち,監査対象に対するリスクは,統制リスクと残存リスクの二つに大別される。
- エ組織体内外の環境変化によってリスクが相当程度変化した場合には,監査計画の見直しを検討し,必要に応じて変更する。
答えと解説を見る
✓ これが正解エ組織体内外の環境変化によってリスクが相当程度変化した場合には,監査計画の見直しを検討し,必要に応じて変更する。
解説
リスクが大きく変われば、監査計画の見直しを検討し変更します。
システム監査基準(令和 5 年)に基づく監査では、リスクの大きさを評価したうえで監査の対象や重点を決め、監査計画を立てます。リスクは組織体の内外の環境によって変わるので、一度立てた計画を固定せず、状況の変化に応じて見直すことが大切です。リスクが相当程度変化した場合に計画の見直しを検討し、必要に応じて変更するという考え方は、この趣旨に沿っています。見分ける軸は、評価したリスクに合わせて監査の進め方を柔軟に決めるという考え方です。
ほかの選択肢はなぜ違うのか
- ア監査対象の不備を見逃して監査の結論を誤る…:監査リスクは、監査手続を工夫しても完全に無くすことはできません。許容できる水準まで抑えるように計画するのが基本であり、完全に回避する計画を策定するという考え方は現実に合いません。
- イシステム監査におけるリスク・アプローチで…:リスク・アプローチは、リスクの大きい監査対象に監査資源を重点的に振り向ける考え方です。すべての監査対象に均等に配分すると、重要なリスクへの手当てが薄くなり、考え方と逆になります。
- ウシステム監査に係るリスクのうち,監査対象…:監査対象に対するリスクは、一般に、もともと存在するリスクと、内部統制で防げないリスクとに分けて考えます。残存リスクはリスク対応の後に残るリスクを指す言葉で、この二分の説明とは合いません。
この問題の用語
- システム監査基準システム監査を行う人が守るべき進め方をまとめた指針。誰がやっても同じ水準で点検できるように、手順と心構えを定めています。
- リスク評価見積もったリスクの大きさを基準と照らし、どこから手を付けるかを決めること。特定・分析に続く三つ目の段です。
- 組織目的を果たすために、人が役割を分けて集まったまとまりのことです。分け方には機能別、事業部制、マトリックスなどの形があります。
出典:令和7年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問25
同じ用語が出る問題
- 令和5年度 春期 午前Ⅱ 問25:リスクアプローチに関する問題(システム監査基準)
- 平成29年度 秋期 午前Ⅱ 問25:監査責任者及びメンバに関する記述(システム監査基準)
- 平成24年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問6(リスク評価)
- 平成22年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問5(リスク評価)
- 平成21年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問8:リスク分析に関する記述(リスク評価)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)