「東雲 忠太郎」の平凡な日常のできごと

「東雲 忠太郎」の平凡な日常のできごと

2025.12.02
XML
カテゴリ: カテゴリ未分類


システム監査基準における、**「監査目的に基づいて行われるコントロール」**とは、
監査対象システムの適切性・有効性・信頼性を評価するために、監査人が確認・評価する統制(コントロール)のことです。
簡単に言うと、**「監査目的を達成するために必要な内部統制や手続き」**を指します。
1. コントロールの位置づけ
例:
情報の正確性や完全性の確保
データの機密性保持
システムの可用性確保
その監査目的に沿って、**関連する内部統制(コントロール)**をチェックします。
2. コントロールの種類
予防的コントロール(Preventive Control)
不正やエラーの発生を防止する
例:アクセス権限管理、パスワードポリシー
検出的コントロール(Detective Control)
発生した不正やエラーを検知する
例:ログ監視、アラート通知、定期的な照合
是正的コントロール(Corrective Control)
問題が発生した際に修正する
例:バックアップからの復旧手順、修正パッチ適用
監査目的コントロール例
データの正確性入力チェック、承認フロー
機密性保持アクセス権管理、暗号化
可用性確保冗長構成、バックアップ手順
運用の効率性手順書整備、定期監査
💡 まとめ
システム監査基準におけるコントロールとは、監査目的に沿ってシステムの信頼性・有効性・安全性を確保するための内部統制や手続きを指し、予防・検出・是正の各側面で評価される。





お気に入りの記事を「いいね!」で応援しよう

Last updated  2025.12.02 16:53:27


【毎日開催】
15記事にいいね!で1ポイント
10秒滞在
いいね! -- / --
おめでとうございます!
ミッションを達成しました。
※「ポイントを獲得する」ボタンを押すと広告が表示されます。
x
X

© Rakuten Group, Inc.
X
Design a Mobile Website
スマートフォン版を閲覧 | PC版を閲覧
Share by: