本文へスキップ

マネジメント系 / システム監査

コントロール

リスクを抑えるために業務に組み込む、統制(チェックや承認などの仕組み)。

もう少し詳しく

コントロール(統制活動)は、誤りや不正というリスクを防止・発見・是正するために、業務に組み込む仕組みです。承認手続き、職務分掌、アクセス制御、照合などが該当します。システム監査では、必要なコントロールが適切に設計され、実際に機能しているかを評価します。リスクへの対策として埋め込まれた「歯止め」を指す点が要点です。

試験での見方

黒猫の闇の刻印

「リスクを抑えるために業務に組み込む統制」である点が問われます。承認・職務分掌・照合などの例、監査で設計と運用状況を評価する対象である点を押さえます。

例:「一定額以上は上長承認が必要」というコントロールが設計どおり機能しているかを監査で確認する。

分類

マネジメント系 / サービスマネジメント / システム監査

小分類:システム監査

関連トピック:システム監査の対象業務

情報の根拠

IPA FEシラバス Ver.9.2 の用語例をもとに、試験対策向けに独自解説しています。

関連用語

システム監査の用語一覧へ