メインコンテンツへスキップ
練習用オリジナル問題AI 採点ベータ

令和5年度 秋期 システム監査技術者 午後問題

練習用オリジナル問題です

本ページの設問・題材・模範解答は、IPA 試験本番の出題傾向を模して作成した練習用オリジナル問題であり、 実際の試験で出題された問題ではありません。AI 採点機能の動作確認用としてご活用ください。 本番形式の学習には、実際の IPA 過去問(午前問題)をご利用ください。

02:00:00残り時間(120分)
JST 自動カウント

⚠️ 練習用オリジナル問題です。本ページに掲載している午後問題は、IPA過去問の形式を模して作成した練習用オリジナル問題であり、実際の試験で出題された問題ではありません。

AI採点は目安です。本試験の採点とは異なる可能性があります。 採点結果は学習の参考程度にご利用ください。

問1システム監査

システム開発プロジェクトの監査について

システム監査人は、組織のシステム開発プロジェクトが、事業目標・コスト・スケジュール・品質・リスクの観点で適切に統制されているかを評価することが求められる。 監査の対象は、計画段階の妥当性、要件定義の品質、外部委託先の管理、進捗・コスト・品質管理プロセス、変更管理、受入テスト、リリース判定などプロジェクト全般に及ぶ。特に、複数の関係者が関与する大規模開発、不確実性の高い新技術活用、外部委託・オフショアの活用、生成AIや自動化技術の活用などは、従来型の統制では十分でない領域が生じやすい。 監査の計画・実施にあたっては、リスクアセスメントを通じて重点監査項目を特定し、計画段階・実行段階・受入段階それぞれに適した監査手続を設計し、指摘・改善提言が経営層と現場の双方に受け入れられる形で提示することが重要である。 あなたの経験と考えに基づいて、設問ア〜ウに従って論述せよ。
  1. 設問ア

    0 / 800 字

    あなたが携わった監査の対象組織の概要と、対象としたシステム開発プロジェクトの概要及び監査の背景について、800字以内で述べよ。

    構成のポイント(ヒント)
    • 冒頭2-3行で対象(業種/規模/自身の役割)を提示し、文脈を即座に把握できる構成にする
    • 背景は3要素以上を挙げ、具体的な数値や事実を添える
    • 設問イへの橋渡しとして、最終段落で次の論点に着地させる
    • 「私は〜の立場で」と主語を明示し、当事者性を担保する
    参考解答・採点観点を読む(採点不要)

    編集者作成の解答例です。設問条件を満たす別の表現も認められます。

    私は、独立系のシステム監査人として、様々な企業のシステム開発プロジェクト監査に従事している。今回携わった監査の対象組織は、従業員数約3,000名の中堅製造業A社である。A社は、市場の変化に迅速に対応するため、既存の基幹システムを刷新し、サプライチェーン全体を最適化する新たなSCM(Supply Chain Management)システムを開発するプロジェクトを推進していた。このプロジェクトは、複数の業務部門にまたがり、約2年間の開発期間と約5億円の予算を伴う大規模なものであった。 監査の背景としては、A社がこれまで経験したことのない規模のシステム開発であり、特に新たなクラウド技術とAIを活用した需要予測機能の導入が計画されていたため、技術的な不確実性が高い点が挙げられる。また、開発の一部を海外のオフショア開発ベンダーに委託する計画もあり、外部委託先の管理に関する懸念も存在した。過去のシステム開発プロジェクトでは、スケジュール遅延や品質問題が発生した経験があり、経営層は今回のプロジェクトにおけるリスクを早期に特定し、適切な統制が確立されているかを確認したいという強い要望を持っていた。具体的には、プロジェクト計画の妥当性、要件定義の網羅性、リスク管理体制の有効性、及び外部委託先の管理状況に焦点を当てた監査の依頼を受けた。

    採点の観点

    【A評価相当】 - 対象事業/プロジェクトの概要(規模/自身の立場)が具体的に記述されている - 背景・前提が複数の論点から立体的に分析されている - 設問イ・ウへの伏線として論点の構造化が為されている 【B評価相当】 - 概要は記載されているが規模感や立場が曖昧 - 背景の記述が単発的で構造化が弱い 【C評価相当(要改善)】 - どの組織でも当てはまる一般論 - 背景・前提が当該事業/プロジェクトに紐付いていない

  2. 設問イ

    0 / 800〜1600 字

    設問アで述べた背景を踏まえて、あなたが実施したシステム開発プロジェクト監査の手続内容と、計画上で重視した点を、800字以上1,600字以内で具体的に述べよ。

    構成のポイント(ヒント)
    • 全体像を冒頭で要約し、読み手に骨格を先に提示する(パラグラフ・ライティング)
    • 「重視した点」は2〜3点に絞り、それぞれを独立した節として論述する
    • 各重視点には『なぜそう判断したか』『代替案を取らなかった理由』を添える
    • 設問アとの整合を1対1で対応させ、論理的整合性を見せる
    • 数値(投資額/期間/顧客数/市場規模)を最低3箇所に織り込む
    参考解答・採点観点を読む(採点不要)

    編集者作成の解答例です。設問条件を満たす別の表現も認められます。

    設問アで述べた背景を踏まえ、私はシステム開発プロジェクト監査を計画・実施した。計画段階で重視した点は、リスクアセスメントに基づいた重点監査項目の特定と、監査手続の早期適用である。特に、不確実性の高い新技術活用と外部委託先の管理が懸念事項であったため、これらを中心に監査資源を配分した。具体的には、プロジェクト計画書のレビュー、要件定義書の網羅性・妥当性評価、リスク管理計画の評価、及び外部委託契約書のレビューを重点的に実施することとした。また、IPAが公開している「システム監査基準」及び「システム管理基準」を参照し、監査手続の網羅性と客観性を確保した。 監査手続は、計画段階、実行段階、受入段階の3つのフェーズに分けて設計した。計画段階では、プロジェクト計画書、WBS(Work Breakdown Structure)、体制図、リスク管理計画書、品質計画書などの文書を収集し、PMBOKガイドに準拠した計画立案が行われているかを確認した。特に、AI活用部分の技術的実現可能性とリスク評価について、専門家ヒアリングを実施し、計画の妥当性を検証した。この段階で、AIモデルの学習データ収集・管理計画が不十分であること、及びオフショア開発ベンダーとのコミュニケーション計画が曖昧であるという課題を特定した。 実行段階では、進捗会議への参加、プロジェクトマネージャー及び主要メンバーへのインタビュー、進捗報告書・課題管理表・変更管理記録のレビューを行った。特に、オフショア開発ベンダーとの進捗共有会議に複数回参加し、コミュニケーションの状況や課題解決プロセスを直接確認した。ここで、オフショア開発ベンダーからの進捗報告が形式的であり、実態との乖離が見られるという困難に直面した。この困難に対し、私は週次での詳細な進捗報告と、課題発生時の即時エスカレーションを義務付けるよう改善を提言し、プロジェクトマネジメントオフィス(PMO)と連携して、オフショア開発ベンダーとのコミュニケーションルールを再定義した。これにより、進捗の透明性が向上し、課題の早期発見・解決に繋がった。 また、品質管理プロセスについては、テスト計画書、テスト仕様書、テスト実施結果報告書をレビューし、テストカバレッジや欠陥密度を評価した。特に、AI機能のテストについては、テストデータの偏りがないか、予測精度が要求水準を満たしているかを検証するため、専門家によるレビューを導入した。この際、AI機能の予測結果に対する説明責任(Explainable AI: XAI)が不十分であるという別の困難が発生した。これに対し、私はモデルの予測根拠を可視化するツールの導入と、予測結果の妥当性を検証するプロセスを確立するよう提言した。これは、将来的な法規制(例:EUのAI Act)への対応も視野に入れたものであった。 受入段階では、ユーザー受入テスト(UAT)の計画と実施状況、及びシステム移行計画を評価した。UATのテストケースが要件定義を網羅しているか、テスト結果が適切に記録・評価されているかを確認した。また、リリース判定プロセスが明確であり、経営層による承認プロセスが確立されているかも検証した。これらの手続を通じて、プロジェクト全体のリスクが適切に管理され、事業目標達成に貢献できるシステムが開発されているかを多角的に評価した。

    採点の観点

    【A評価相当】 - 戦略/設計/計画/監査手続の内容が具体的に記述されている - 設問アの背景と論理的に対応している - 「重視した点」が3つ程度、それぞれに具体的判断と理由が明示されている - 数値(金額/期間/規模)が適切に織り込まれている 【B評価相当】 - 戦略/設計/計画は記述されているが、提供価値が一般論にとどまる - 重視点が単に列挙されているだけで判断理由が弱い - 設問アとの連携が弱く、戦略が独立して語られている 【C評価相当(要改善)】 - 標語の繰り返しで具体性に欠ける - 自身の役割が見えず、評論的記述に終始

  3. 設問ウ

    0 / 600〜1200 字

    設問イで述べた監査について、指摘・改善提言の取りまとめ、関係者との合意形成、及び評価と今後の改善点を、600字以上1,200字以内で具体的に述べよ。

    構成のポイント(ヒント)
    • 経営層/関係者への説明と合意形成を、それぞれ独立段落で論じる
    • 反対意見や困難の具体例を必ず1つ以上盛り込み、それへの対応を描く
    • 評価点と改善点を明確に分け、改善点には今後への具体的アクションを添える
    • 数値(期間/工数/合意までのステップ数)を散りばめて当事者性を担保する
    参考解答・採点観点を読む(採点不要)

    編集者作成の解答例です。設問条件を満たす別の表現も認められます。

    設問イで述べた監査の結果、私は以下の主要な指摘と改善提言を取りまとめた。 1. **AIモデルの学習データ管理と品質保証の不備**: AIモデルの学習データ収集・管理プロセスが未確立であり、データの品質が保証されていないため、予測精度の低下やバイアスの発生リスクがある。改善提言として、データガバナンス体制の確立、データ品質管理プロセスの導入、及び定期的なデータ監査の実施を求めた。 2. **外部委託先とのコミュニケーション不足**: オフショア開発ベンダーとのコミュニケーションが不十分であり、進捗の透明性が低い。改善提言として、定例会議の頻度増加、共通の課題管理ツールの導入、及びブリッジSEの増員を提案した。 3. **AI機能の説明責任の欠如**: AI機能の予測結果に対する説明責任が不十分であり、ビジネスユーザーが結果を信頼できないリスクがある。改善提言として、XAIツールの導入と、予測根拠の可視化・検証プロセスの確立を求めた。 これらの指摘・改善提言は、経営層と現場の双方に受け入れられるよう、具体的なリスクとそれに対する改善効果を明確に示しながら提示した。特に、経営層に対しては、リスクが顕在化した場合の事業影響度と、改善策を講じることによるコスト削減効果や品質向上効果を定量的に提示した。例えば、データ品質向上策の導入により、AIの予測精度が5%向上し、年間約3,000万円の在庫削減効果が見込まれることを説明した。 関係者との合意形成においては、まずPMOと密に連携し、提言内容の妥当性と実現可能性について議論を重ねた。その後、プロジェクトマネージャー、各業務部門の責任者、及びオフショア開発ベンダーの代表者との合同会議を複数回開催し、指摘事項の事実確認と改善策の具体的な実行計画について合意を形成した。特に、オフショア開発ベンダーに対しては、改善策が彼らの業務負担を過度に増やさないよう、段階的な導入やツール活用の提案を行い、協力的な姿勢を引き出すことに成功した。 監査後、担当部門は学習データの検証手続と委託先の課題管理を開始した。私は手順の作成だけで完了とせず、抽出した処理記録と会議記録から運用を確かめた。今後は計画段階から技術専門家を参加させ、モデル評価に使うデータが学習データと分離されているかまで確認する。改善の実施責任は業務部門に残し、監査人は期限後の履行状況を独立に検証する。

    採点の観点

    【A評価相当】 - 関係者への説明・合意形成の両方を具体的に記述 - 「評価」と「改善点」が両方明示され、改善点には次への学びがある - 反対意見・困難への対応プロセスが具体的に描かれている - 自身の関与と判断が明確 【B評価相当】 - 説明や合意形成は記述されているが、困難の描写が弱い - 評価のみで改善点が形式的、または逆 【C評価相当(要改善)】 - 「説明した」「合意を得た」と結果のみで過程が不明 - 改善点が当たり障りのない一般論