マネジメント系 / システム監査
コントロール
リスクを抑えるために業務に組み込む、統制(チェックや承認などの仕組み)。
もう少し詳しく
コントロール(統制活動)は、誤りや不正というリスクを防止・発見・是正するために、業務に組み込む仕組みです。承認手続き、職務分掌、アクセス制御、照合などが該当します。システム監査では、必要なコントロールが適切に設計され、実際に機能しているかを評価します。リスクへの対策として埋め込まれた「歯止め」を指す点が要点です。
試験での見方
例:「一定額以上は上長承認が必要」というコントロールが設計どおり機能しているかを監査で確認する。
「リスクを抑えるために業務に組み込む統制」である点が問われます。承認・職務分掌・照合などの例、監査で設計と運用状況を評価する対象である点を押さえます。