コンピュータを利用したシステム監査技法において、(1)稼働中オンラインシステムのテストは、システムを停止させずに実際の運用状況で監査を行う手法です。これにより、リアルタイムでの処理や応答性を評価できます。
2010年度 春期 システム監査技術者 午前II 問5
表はコンピュータを利用して行うシステム監査技法についてまとめたものである。(1)~(4)の組合せとして適切なものはどれか。
選択肢
解説
結論 → 詳細 → 補足 の 3 層構成
展開閉じる
解説
結論 → 詳細 → 補足 の 3 層構成
(2)プログラムロジックの分析は、プログラムのソースコードや設計書をレビューし、処理手順や判断ロジックの妥当性、網羅性を確認する技法です。これは、プログラムが意図した通りに動作するかを評価するために不可欠です。
(3)データの抽出は、監査対象システムから必要なデータを抜き出す作業であり、後続の分析の基礎となります。
(4)プログラムの検証は、プログラムが仕様通りに機能することを確認するためのテストであり、単体テストや結合テストなどが含まれます。
選択肢アは、(2)と(4)が入れ替わっており、プログラムロジックの分析が検証よりも先に行われるべき場合があること、また(3)と(4)も逆であり、データ抽出が検証の前提となるため不適切です。
選択肢ウは、(1)と(3)が入れ替わっており、稼働中オンラインシステムのテストは通常、データ抽出やプログラム検証など、より詳細な分析の後に行われることが多いため不適切です。(4)と(3)も逆であり、データ抽出がプログラム検証の前提となります。
選択肢エは、(2)と(3)が入れ替わっており、プログラムロジックの分析よりも先にデータを抽出することが一般的であり、また(3)と(1)が逆であり、稼働中オンラインシステムのテストは、プログラム検証などの準備が整った後に行われることが多いため不適切です。
したがって、(1)稼働中オンラインシステムのテスト、(2)プログラムロジックの分析、(3)データの抽出、(4)プログラムの検証の順序が、コンピュータを利用したシステム監査技法の一般的な流れとして最も適切であり、正解はイとなります。
この解説は AI 生成です(詳細)
解説テキストは Google Gemini に IPA 公式の問題文・公式解答を入力して生成しました。 人間によるレビューを行ったものと、未レビューのものが混在します。
AI は事実誤認・選択肢の取り違え・最新法令の反映漏れ等を含む可能性があります。 重要な判断は必ず IPA 公式 PDF または最新の参考書でご確認ください。
解説の検証プロセス・誤り報告フローは 運営透明性レポートで公開しています。
分野「監査手続」の学習ポイント
この問題の理解を「分野全体の力」に広げるための足がかり
- 何が問われるか
- 本問の分野で問われる代表的な知識・用語の整理。
- 学習の進め方
- 正解/誤答の選択肢ごとに「なぜ正しい / なぜ違うのか」を1行ずつ言語化すると定着する。
この問題を AI と深掘りする
用語解説・選択肢分析・類題生成をその場で対話。クイズモードでは解答→解説がゼロ遷移。
共有
ショート動画
関連する問題
監査手続 の他の問題
- システム監査技術者2009年度 春期 午前II 問1アクセス権限を管理しているシステムの利用者 ID リストから、退職による権限喪失者が削除されていることを検証する手続として、最も適切なものはどれか。
- システム監査技術者2009年度 春期 午前II 問4情報システムの可用性監査において、システム障害報告書に基づき再発防止策の効果をレビューする手続として、適切なものはどれか。
- システム監査技術者2009年度 春期 午前II 問7システム監査技法の一つである並行シミュレーション法はどれか。
- システム監査技術者2010年度 春期 午前II 問2“システム監査基準”における監査業務のうち、適切なものはどれか。
- システム監査技術者2010年度 春期 午前II 問3"JIS Q 27001:2006”の管理策を参考にして設定した、ノート型 PC に対する物理的セキュリティ対策の妥当性を確かめるための監査手続はどれか。