コンテンツにスキップ
システム監査の目的として、シラバスは何を挙げているか。2 つに分けて答えよ。
  1. 組織体の経営活動と業務活動の効果的かつ効率的な遂行,さらにはそれらの変革を支援し, 組織体の目標達成に寄与すること
  2. 利害関係者に対する説明責任を果たすこと

…組織体の経営活動と業務活動の効果的かつ効率的な遂行,さらにはそれらの変革を支援し, 組織体の目標達成に寄与すること,及び利害関係者に対する説明責任を果たすこと であることを理解する。

2 つは「,及び」でつながれている。

検証・評価の対象は何か。誰が行うと書かれているか。

対象は「情報システムに係るリスク(情報システムリスク)に適切に対応しているかどうか」である。

行うのは「高い倫理観をもった,独立かつ客観的な立場のシステム監査人」である。

情報システムに係るリスク(情報システムリスク)に適切に対応しているかどうかを, 高い倫理観をもった,独立かつ客観的な立場のシステム監査人が検証・評価し,…

システム監査人に 2 つの限定(高い倫理観・独立かつ客観的な立場)が付いている。

検証・評価のあと、何を行うと書かれているか。

「保証や助言」である。

…検証・評価し,もって保証や助言を行うことを通じて,…

「もって」「〜を通じて」で、目的につながる形になっている。

保証と助言の違いは書かれていない。

用語例 8 語のうち、1.(7)システム監査の体制整備 と同じ文字列はいくつあるか。

4 語である。

用語例1.(7)にもあるか
システム監査人の権限と責任等文字列が違う
監査人の倫理無し(1.(9)① にある)
誠実性無し
専門的能力の保持と向上同じ
正当な注意と秘密の保持同じ
システム監査に対するニーズの把握と品質の確保同じ
監査の独立性と客観性の保持同じ
情報システムの利活用に係る検証・評価無し

1.(7)の 1 語目は「システム監査人の権限と責任などの明確化**」で、 この細目の「システム監査人の権限と責任等」とは別の文字列である。**

シラバスはシステム監査の目的を、情報システムに係るリスクに適切に対応しているかどうかを高い倫理観をもった独立かつ客観的な立場のシステム監査人が検証・評価し、もって保証や助言を行うことを通じて、組織体の経営活動と業務活動の効果的かつ効率的な遂行さらにはそれらの変革を支援し組織体の目標達成に寄与すること、及び利害関係者に対する説明責任を果たすことであると説明している。目的は「及び」でつながれた 2 つで、説明文は 26 細目のなかでも長い一文である。用語例は 8 語で、そのうち 4 語が 1.(7)システム監査の体制整備 と同じ文字列だが、シラバスが対応づけているわけではない。

説明文の組み立て(一文を位置ごとに切り出したもの)

位置逐語
主語システム監査の目的は,
検証の対象情報システムに係るリスク(情報システムリスク)に適切に対応しているかどうか
行う人高い倫理観をもった,独立かつ客観的な立場のシステム監査人
行い検証・評価し,もって保証や助言を行うことを通じて
目的 1組織体の経営活動と業務活動の効果的かつ効率的な遂行,さらにはそれらの変革を支援し,組織体の目標達成に寄与すること
目的 2利害関係者に対する説明責任を果たすこと

この表はシラバスの一文を位置ごとに切り出したものであり、 シラバスがこの 6 つの見出しを立てているわけではない。

「及び」でつながれた 2 つの目的

順目的
1組織体の経営活動と業務活動の効果的かつ効率的な遂行,さらにはそれらの変革を支援し,組織体の目標達成に寄与すること
2利害関係者に対する説明責任を果たすこと

この表の「順」は説明文に現れる順であって、実行の順序ではない。 2 つは「,及び」でつながれている。

システム監査人に付いている限定

順限定
1高い倫理観をもった
2独立かつ客観的な立場の

この表の「順」は説明文に現れる順であって、実行の順序ではない。

用語例 8 個(シラバスの並び順のまま)

順用語例ほかの細目にも同じ文字列があるか
1システム監査人の権限と責任等無し(1.(7)は表記が違う)
2監査人の倫理1.(9)①
3誠実性無し
4専門的能力の保持と向上1.(7)
5正当な注意と秘密の保持1.(7)・1.(9)①
6システム監査に対するニーズの把握と品質の確保1.(7)
7監査の独立性と客観性の保持1.(7)・1.(9)①
8情報システムの利活用に係る検証・評価無し

この表の「順」はシラバスの並び順であって、重要度でも扱う順でもない。 8 語のどれにも括弧が付いていない。 シラバスが細目どうしを対応づけているわけではない。

この細目でのシラバスの書き方

項目記載
説明文一文(この 26 細目のなかでも長い)
文末「〜を理解する。」
説明文の括弧1 つ(情報システムリスク)
列挙に付くラベル用語例
用語例の数8
末尾説明文・用語例とも「など」は付かない

説明文は一文である。長いので切って読む。

システム監査の目的は,情報システムに係るリスク(情報システムリスク)に適切に 対応しているかどうかを,高い倫理観をもった,独立かつ客観的な立場のシステム監査人が 検証・評価し,もって保証や助言を行うことを通じて,組織体の経営活動と業務活動の 効果的かつ効率的な遂行,さらにはそれらの変革を支援し,組織体の目標達成に寄与すること, 及び利害関係者に対する説明責任を果たすことであることを理解する。

続けて 8 個が列挙されている。

用語例 システム監査人の権限と責任等,監査人の倫理,誠実性,専門的能力の保持と向上, 正当な注意と秘密の保持,システム監査に対するニーズの把握と品質の確保, 監査の独立性と客観性の保持,情報システムの利活用に係る検証・評価

説明文が定義の形になっている

Section titled “説明文が定義の形になっている”

「システム監査の目的は,〜であることを理解する。」という形で、目的そのものが書かれている。

この細目は、名前だけが挙がっているのではなく、説明文が中身を持つ。

「情報システムに係るリスク(情報システムリスク)に適切に対応しているかどうか」である。

位置逐語
本体情報システムに係るリスク
括弧情報システムリスク

この表は説明文の括弧を切り出したものであり、シラバスが両者を定義しているわけではない。

説明文の括弧の中は「情報システムリスク」である。両者の関係は書かれていない。

「適切に対応している」がどんな状態かは書かれていない。

対象はリスクそのものではなく、「対応しているかどうか」である。

2 つの限定が付いている。

順限定
1高い倫理観をもった
2独立かつ客観的な立場の

この表の「順」は説明文に現れる順であって、実行の順序ではない。

何をもって「高い倫理観」「独立かつ客観的」とするかは書かれていない。

「システム監査人」という語は、この小分類では 1.(4)・1.(5)④・1.(5)⑤・1.(6)の 説明文にも現れる。

…検証・評価し,もって保証や助言を行うことを通じて,…

「保証」と「助言」が「や」でつながれている。

両者の違いは書かれていない。

1.(1)監査業務 の用語例には「保証を目的としたシステム監査」「助言を目的としたシステム監査」が、1.(6)の用語例にも同じ 2 語がある。 シラバスがこの細目の「保証や助言」と結び付けているわけではない。

目的は「及び」でつながれた 2 つ

Section titled “目的は「及び」でつながれた 2 つ”
順目的
1組織体の経営活動と業務活動の効果的かつ効率的な遂行,さらにはそれらの変革を支援し,組織体の目標達成に寄与すること
2利害関係者に対する説明責任を果たすこと

この表の「順」は説明文に現れる順であって、実行の順序ではない。

1 つ目は長く、内側にさらに 3 つの段がある。

順1 つ目の内側
1組織体の経営活動と業務活動の効果的かつ効率的な遂行
2さらにはそれらの変革を支援し
3組織体の目標達成に寄与すること

この表の「順」は説明文に現れる順であって、実行の順序ではない。 「さらには」で 2 つ目がつながれている。

「利害関係者」が誰を指すかは書かれていない。

用語例 8 語と、ほかの細目との重なり

Section titled “用語例 8 語と、ほかの細目との重なり”

同じ文字列がほかの細目の用語例にも現れる。

用語例この細目1.(7)1.(9)①
専門的能力の保持と向上○○—
正当な注意と秘密の保持○○○
システム監査に対するニーズの把握と品質の確保○○—
監査の独立性と客観性の保持○○○
監査人の倫理○—○

この表は同じ文字列が現れる細目を並べたものであり、 シラバスが対応づけているわけではない。

「正当な注意と秘密の保持」と「監査の独立性と客観性の保持」は、 この 26 細目のなかで 3 つの細目に現れる。

「権限と責任等」と「権限と責任などの明確化」

Section titled “「権限と責任等」と「権限と責任などの明確化」”
細目逐語
1.(2)①(この細目)システム監査人の権限と責任等
1.(7)システム監査の体制整備システム監査人の権限と責任などの明確化

「等」と「などの明確化」で表記が違う。どちらもシラバスの表記のままである。揃えない。

この細目の「等」が何を含むかは書かれていない。

この細目は「1. システム監査」の「(2)システム監査の目的と手順」の下にある ① である。

同じ(2)の下に ② システム監査の流れ がある。 シラバスが ① と ② の関係を述べているわけではない。

次はいずれもこのノートの根拠に含まれていない。

  • 「保証」と「助言」の違い
  • 「情報システムリスク」が何を指すか、どんな種類があるか
  • 「適切に対応している」の判定基準
  • 「高い倫理観」「独立かつ客観的な立場」の判定基準
  • 「利害関係者」が誰か
  • 「監査人の倫理」「誠実性」の中身
  • 「システム監査人の権限と責任等」の「等」が何を含むか
  • 検証・評価の方法、手順

名前から内容を推測して書くことは spec.md §8.1a に反する。