システム監査基準
System Audit Standards
しすてむかんさきじゅん
他の資格での定義
経済産業省が策定した、システム監査を実施する際の判断基準やガイドライン。監査人の行動規範、監査の実施手順、報告のあり方などを定め、監査の品質と信頼性を確保するための指針となる。
経済産業省が策定したシステム監査における監査人の倫理や行動の基準。監査人の独立性と客観性の保持、正当な注意と秘密の保持、専門的能力の保持と向上などを規定する。システム管理基準と合わせて監査の判断尺度として用いる。
経済産業省が策定した、システム監査業務の品質を確保し有効かつ効率的に行うための実践規範。監査人の行為規範、監査の計画・実施・報告に関する基準を体系的に定めている。
関連キーワードの用語
サービスマネジメントシステムが規格要求事項に適合し、効果的に実施・維持されているかを定期的に評価する活動。パフォーマンス評価の一環として行われ、改善の機会を特定する。
情報システムの信頼性、安全性、効率性を独立かつ客観的な立場から検証・評価する活動。被監査部門から独立した監査人が、システム監査基準に基づいて監査計画の策定、証拠の収集、監査報告書の作成を行う。
監査人が監査意見を形成するために収集する資料や事実。文書、記録、インタビュー結果、現地調査の結果などが含まれる。十分かつ適切な監査証拠に基づいて監査判断を行う必要がある。
システム監査の結果を取りまとめた文書。監査の目的、範囲、実施した手続き、発見事項、改善勧告などを記載する。被監査部門に対する改善提案と経営者への報告に用いられる。
監査人が監査の実施過程で作成・収集した記録や資料。監査計画、実施した手続き、発見事項、判断根拠などを文書化したもので、監査証拠の裏付けとなり、監査品質の証拠として保管される。
経済産業省が策定した、情報システムの企画・開発・運用・保守を適切に管理するための基準。システム監査において被監査対象の管理状況を評価する際の判断基準として用いられる。