システム監査|情報処理安全確保支援士試験
この分野には 33問あります。くり返し出ているものから並べています。
この分野でくり返し出ている用語はシステム監査(14問)・監査人(14問)・指摘事項(9問)・コントロール(7問)・監査報告書(6問)です。問題が多い回は平成21年度 春期(2問)・令和7年度 秋期(1問)・令和7年度 春期(1問)です。
この分野で出た問題
- 平成30年度 秋期 問25ある企業が,自社が提供する Web システムのセキュリティについて,外部監査人による保証を受ける場合において,次の表の A 〜 D のうち,IT に係る保証業務の“三当事者”のそれぞれに該当する者の適切な組合せはどれか。
- 平成27年度 春期 問25入出金管理システムから出力された入金データファイルを,売掛金管理システムが読み込んでマスタファイルを更新する。入出金管理システムから売掛金管理システムへのデータ受渡しの正確性及び網羅性を確保するコントロールはどれか。
- 令和4年度 秋期 問25被監査企業が SaaS をサービス利用契約して業務を実施している場合,被監査企業のシステム監査人が SaaS の利用者環境から SaaS へのアクセスコントロールを評価できる対象の ID はどれか。
- 平成21年度 秋期 問25IT に係る内部統制を評価し検証するシステム監査の対象となるものはどれか。
- 平成22年度 春期 問25“情報セキュリティ監査基準”の位置付けはどれか。
- 平成21年度 春期 問24アクセス権限を管理しているシステムの利用者 ID リストから,退職による権限喪失者が削除されていることを検証する手続として,最も適切なものはどれか。
- 令和6年度 秋期 問25アクセス管理に関する内部統制のうち,金融庁“財務報告に係る内部統制の評価及び監査に関する実施基準(令和 5 年)”における IT に係る業務処理統制に該当するものはどれか。
- 令和3年度 秋期 問25クラウドサービスの導入検討プロセスに対するシステム監査において,クラウドサービス上に保存されている情報の保全及び消失の予防に関するチェックポイントとして,最も適切なものはどれか。
- 令和元年度 秋期 問25システムの本番移行が失敗するリスクに対するコントロールを監査するときのチェックポイントはどれか。
- 平成24年度 秋期 問25システム監査で用いる統計的サンプリングに関する記述のうち,適切なものはどれか。
- 平成27年度 秋期 問25システム監査における監査証拠の説明のうち,適切なものはどれか。
- 平成31年度 春期 問25システム監査における監査調書の説明として,適切なものはどれか。
- 令和7年度 秋期 問25システム監査基準(令和 5 年)に基づくシステム監査において,リスク評価に基づいた監査計画の策定で考慮すべき事項として,適切なものはどれか。
- 令和5年度 春期 問25システム監査基準(平成 30 年)に基づくシステム監査において,リスクに基づく監査計画の策定(リスクアプローチ)で考慮すべき事項として,適切なものはどれか。
- 平成26年度 春期 問25システム監査報告書に記載された改善勧告に対して,被監査部門から提出された改善計画を経営者が IT ガバナンスの観点から評価する際の方針のうち,適切なものはどれか。
- 令和3年度 春期 問25ソフトウェア開発プロセスにおけるセキュリティを確保するための取組について,JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)の附属書 A の管理策に照らして監査を行った。判明した状況のうち,監査人が,監査報告書に指摘事項として記載すべきものはどれか。
- 平成28年度 秋期 問25データベースに対する不正アクセスの防止・発見を目的としたアクセスコントロールについて,“システム管理基準”への準拠性を確認する監査手続として,適切なものはどれか。
- 平成30年度 春期 問25データベースの直接修正に関して,監査人がシステム監査報告書で報告すべき指摘事項はどれか。ここで,直接修正とは,アプリケーションの機能を経由せずに,特権 ID を使用してデータを追加,変更又は削除することをいう。
- 令和5年度 秋期 問25データベースの直接修正に関して,監査人が,システム監査報告書で報告すべき指摘事項はどれか。ここで,直接修正とは,アプリケーションソフトウェアの機能を経由せずに,特権 ID を使用してデータを追加,変更又は削除することをいう。
- 令和2年度 10月 問25プライバシーマークを取得している A 社は,個人情報管理台帳の取扱いについて内部監査を行った。判明した状況のうち,監査人が指摘事項として監査報告書に記載すべきものはどれか。
- 平成24年度 春期 問25内部監査として実施したシステム監査で,問題点を検出後,改善勧告を行うまでの間に監査人が考慮すべき事項として,適切なものはどれか。
- 平成21年度 春期 問25外部保管のために専門業者にバックアップ媒体を引き渡す際の安全性について,セキュリティ監査を実施した。指摘事項となる状況はどれか。
- 平成26年度 秋期 問25情報セキュリティに関する従業員の責任について,“情報セキュリティ管理基準”に基づいて監査を行った。指摘事項に該当するものはどれか。
- 平成25年度 春期 問25新システムへの移行に関するシステム監査で確認した状況のうち,指摘事項に該当するものはどれか。
- 平成29年度 秋期 問25株式会社の内部監査におけるシステム監査を,システム監査基準(平成 16 年)に基づいて実施する場合の監査責任者及びメンバに関する記述のうち,適切なものはどれか。
- 平成28年度 春期 問25組織体が情報システムにまつわるリスクに対するコントロールを適切に整備・運用する目的として,“システム管理基準”に示されているものはどれか。
- 平成22年度 秋期 問25請負契約でシステム開発を委託している案件について,委託元のシステム監査人の指摘事項に該当するものはどれか。
- 令和6年度 春期 問25金融庁“財務報告に係る内部統制の評価及び監査に関する実施基準(令和 5 年)”における,IT に係る全般統制に該当するものとして,最も適切なものはどれか。
- 令和7年度 春期 問25金融庁“財務報告に係る内部統制の評価及び監査に関する実施基準(令和 5 年)”によれば,“記録した取引に漏れ,重複がないこと”は,組織目標を達成するための IT の統制目標のうち,どれに含まれるか。
- 令和4年度 春期 問25金融庁“財務報告に係る内部統制の評価及び監査に関する実施基準(令和元年)”におけるアクセス管理に関して,内部統制のうちの IT に係る業務処理統制に該当するものはどれか。
正解と解説は、答え合わせのあとに出ます。
年度から解く
この分野の問題は 32年度ぶんの試験から出ています。いちばん新しいのは令和7年度 秋期です。年度別に解くと、回ごとにまとめて解けます。