システム監査
意味・解説
情報システムが正しく安全に運用されているかを、独立した立場で評価・報告すること。
くわしく
システム監査は、IT活用の「健康診断」と「コンプライアンスチェック」です。ポイントは、システムが複雑化する中で、運用がルール通りに行われているか、不正の入り込む余地がないかを第三者の目で確認しないと、重大な事故や法令違反を未然に防げないからです。監査のプロセスは、1.監査計画の策定、2.予備調査と本調査(現場確認や証拠収集)、3.監査報告書の作成と報告、4.フォローアップ(改善確認)の順に進みます。ポイントは、監査人は「独立した立場(被監査部門の人間ではない)」である必要があることです。ITパスポート試験では、システム監査の目的(リスクの最小化や効率性の向上)や、監査人が「改善命令」を出すのではなく、あくまで「報告・勧告」を行う立場であるといった役割の定義が問われます。
例文
不正アクセスやデータ改ざんを防止するため、年に一度外部の専門家によるシステム監査を受けている。
過去問での出題状況
直近29回分の過去問(全2,900問)を解析した結果、67回登場しています(出題された年度: 27年度)。
出典: 本サイト独自集計(問題文および全選択肢テキストからの用語出現頻度・2026年6月時点)
同義語: IT監査
分類: マネジメント