応用情報技術者試験 午前|システム監査の要点と過去問
マネジメント/システム監査システム監査は、情報システムを独立した立場から検証・評価する活動の進め方を問う分野です。監査人の立場、監査手順、監査証拠、内部統制の考え方が中心で、暗記だけでなく「監査人ならどう行動するか」を考える問題が多く出ます。
出題傾向
応用情報技術者試験午前の過去33回分(平成21年度〜令和7年度)を集計した結果です。
104問33回の合計
3.2問1回あたりの平均
3.9%全2,640問に占める割合
4問最多の回(令和3年度 秋期)
直近10回の平均は3.1問、それ以前の23回の平均は3.2問です。出題数はほぼ横ばいで、この分野は毎回安定して出題されています。
| 実施回 | この分野の出題数 |
|---|---|
| 令和7年度 秋期 | 3問 |
| 令和7年度 春期 | 3問 |
| 令和6年度 秋期 | 3問 |
| 令和6年度 春期 | 3問 |
| 令和5年度 秋期 | 3問 |
| 令和5年度 春期 | 3問 |
| 令和4年度 秋期 | 3問 |
| 令和4年度 春期 | 3問 |
| 令和3年度 秋期 | 4問 |
| 令和3年度 春期 | 3問 |
直近10回分を表示しています。
押さえておきたいテーマ
- システム監査の目的と監査人の立場
- システム監査は、情報システムがリスクに適切に対応し、信頼性・安全性・効率性などが確保されているかを、独立かつ専門的な立場から点検・評価し、改善を促す活動です。監査人には、被監査部門から独立していること(外観上の独立性と精神上の独立性)が求められ、監査対象の業務を自分が担当している場合は監査を担当できません。
- 監査基準と管理基準
- システム監査基準は、監査人の行動規範を示します。システム管理基準は、組織の情報システムが備えるべき管理のあるべき姿を示し、監査人が判断する際の尺度になります。両者の役割の違いが問われます。
- 監査の手順
- 監査計画の策定(予備調査・本調査を含む)、監査の実施、監査報告書の作成・報告、フォローアップの順に進みます。予備調査で対象の概要を把握し、本調査で証拠を収集し、結果を監査報告書にまとめて報告し、指摘事項の改善状況を後日確認するのがフォローアップです。
- 監査証拠と監査技法
- 監査証拠は、監査意見の根拠となる事実で、十分かつ適切であることが必要です。監査技法には、資料を確認する文書レビュー、関係者に質問するインタビュー、現場を確認する現地調査、テストデータ法(テスト用のデータを実際のプログラムに流して結果を確認する)、並行シミュレーション法などがあります。
- 監査報告書と指摘事項
- 監査報告書には、監査の対象、実施した手続、結論(監査意見)、指摘事項、改善提案などを、事実に基づいて記載します。監査人は、被監査部門に事実関係を確認したうえで報告し、改善の実施は被監査部門側の責任です。
- 内部統制
- 業務の有効性・効率性、財務報告の信頼性、法令遵守、資産の保全を目的とする、組織内の仕組みです。COSOのフレームワークでは、統制環境、リスクの評価と対応、統制活動、情報と伝達、モニタリングの構成要素があり、日本の制度では、これにITへの対応を加えて整理されます。
- ITに関する統制
- IT全般統制は、システム全体の運用や開発・保守を対象とする統制、IT業務処理統制は、入力・処理・出力の正確性を確保する個々のアプリケーションの統制です。入力データのチェックを行うプルーフリストなどが例として出題されます。
学習のコツ
- 選択肢のうち「監査人が自ら改善作業を行う」「被監査部門の都合で証拠の範囲を決める」といった、独立性や客観性を損なう行動は誤りになりやすいので、その観点で選択肢を絞れます。
- 監査の手順の各段階で、誰が何をするか(監査人と被監査部門の役割)を整理しておくと、状況判断型の問題に対応しやすくなります。
- システム監査技術者試験に進む予定がなくても、内部統制や監査の考え方は、情報セキュリティ管理や品質管理を理解する助けになります。
システム監査の過去問一覧(全104問)
実施回ごとに、この分野の問題を新しい回から並べています。各問に解説と選択肢ごとの解説がついています。