システム監査(全82問中18問目)
No.18解説へ
データの生成から入力,処理,出力,活用までのプロセス,及び組み込まれているコントロールを,システム監査人が書面上で又は実際に追跡する技法はどれか。
出典:令和3年秋期 問59
- インタビュー法
- ウォークスルー法
- 監査モジュール法
- ペネトレーションテスト法
広告
解説
- インタビュー法は、監査対象の実態を確かめるために、システム監査人が、直接、関係者に口頭で問い合わせ、回答を入手する技法です。
- 正しい。ウォークスルー法は、データの生成から入力、処理、出力、活用までのプロセス、及び組み込まれているコントロールを、書面上で、又は実際に追跡する技法です。
- 監査モジュール法は、コンピュータ支援監査技法の1つで、システム監査人が指定した抽出条件に合致したデータをシステム監査人用のファイルに記録し、レポートを出力するモジュールを、本番プログラムに組み込む技法です。
- ペネトレーションテスト法は、システム監査人が一般ユーザーのアクセス権限又は無権限で、テスト対象システムへの侵入を試み、システム資源がそのようなアクセスから守られているかどうかを確認する技法です。
広告