落合 和雄 著
システム監査の基本的な知識から専門的な項目まで幅広くていねいに解説する午後試験の重点対策書です。システム監査を正しく理解していただくことと、試験に合格するという両方の目的を達成できるよう構成しました。特に今回の改訂では、多くの方が苦手に感じている論文対策を強化し、論文例も大幅に増やしています。受験テクニックと解答例を参考にぜひ合格を目指してください。
※読者特典のダウンロード期間は終了いたしました。
はじめに
本書の使い方
付録のダウンロード
序章 試験対策 午後Ⅰ/午後Ⅱ問題の解答テクニック
午後問題の解答テクニックとは
午後Ⅰ問題(記述式)の解答テクニック
午後Ⅰ問題(記述式)の学習方法
午後Ⅱ問題(論述式)の解答テクニック
午後Ⅱ問題(論述式)の学習方法
第1章 システム監査とは
基礎解説
1.1 システム監査の意義
1.2 情報システムのコントロールとは
午前演習
午後Ⅰ演習 プロジェクト会計システムの監査(H25-Ⅰ-3)
解答例・解説
第2章 システム監査の計画
基礎解説
2.1 監査計画の目的と体系
2.2 中長期計画書
2.3 年度計画書
2.4 個別計画書
午前演習
午後Ⅰ演習(1) 顧客情報を取り扱うシステムの監査(H17-Ⅰ-2)
解答例・解説
午後Ⅰ演習(2) 店舗販売プロセスの内部統制評価(H21-Ⅰ-2)
解答例・解説
午後Ⅱ演習 リスクを重視したシステム監査の実施(H13-Ⅱ-1)
解説
サンプル論文
第3章 システム監査の実施
基礎解説
3.1 システム監査実施の意義
3.2 システム監査の実施手順
3.3 実施準備
3.4 予備調査
3.5 監査手続
3.6 監査手続書
3.7 システム監査技法
3.8 本調査
3.9 評価・結論
3.10 監査調書
3.11 システム監査業務の管理
午前演習
午後Ⅰ演習(1) パブリッククラウドサービスを利用したシステムの監査(H24-Ⅰ-1)
解答例・解説
午後Ⅰ演習(2) 顧客管理システムの監査(H21-Ⅰ-3)
解答例・解説
午後Ⅰ演習(3) 企画段階におけるシステム化効果の監査(H22-Ⅰ-1)
解答例・解説
午後Ⅰ演習(4) 倉庫システムの監査(H22-Ⅰ-2)
解答例・解説
午後Ⅱ演習(1) システム監査における監査調書の作成と整備(H14-Ⅱ-1)
解説
サンプル論文
午後Ⅱ演習(2) ベンダマネジメントの監査(H23-Ⅱ-2)
解説
午後Ⅱ演習(3) システム監査におけるログの活用(H22-Ⅱ-1)
解説
サンプル論文
午後Ⅱ演習(4) 電子データの活用にかかわる監査(H22-Ⅱ-2)
解説
サンプル論文
第4章 システム監査の報告
基礎解説
4.1 システム監査報告の意義
4.2 指摘事項の記載
4.3 改善勧告と補足事項の記載
4.4 監査報告会の実施
4.5 フォローアップの実施
午前演習
午後Ⅰ演習(1) データセンタの運用について行ったシステム監査(H15-Ⅰ-1)
解答例・解説
午後Ⅰ演習(2) システム監査のフォローアップ(H19-Ⅰ-4)
解答例・解説
午後Ⅰ演習(3) コントロールの有効性の監査(H23-I-4)
解答例・解説
午後Ⅱ演習(1) システム監査結果のフォローアップ(H9-Ⅱ-3)
解説
サンプル論文
午後Ⅱ演習(2) IT保守・運用コスト削減計画の監査(H22-Ⅱ-3)
解説
サンプル論文
第5章 テーマ別監査
基礎解説
5.1 システムライフサイクルの監査
5.2 アプリケーションシステムの監査
5.3 セキュリティの監査
5.4 ネットワークの監査
5.5 Webシステムの監査
5.6 データベースの監査
5.7 アウトソーシングの監査
5.8 ERPパッケージの監査
5.9 ドキュメントの監査
5.10 組込みシステムの監査
午前演習
午後Ⅰ演習(1) システム開発の監査(H21-Ⅰ-4)
解答例・解説
午後Ⅰ演習(2) システム障害の再発防止の監査(H24-Ⅰ-3)
解答例・解説
午後Ⅰ演習(3) 情報システム運用の監査(H25-Ⅰ-2)
解答例・解説
午後Ⅱ演習(1) 情報システム又は組込みシステムに対するシステムテストの監査(H22-Ⅱ-1)
解説
サンプル論文
午後Ⅱ演習(2) ソフトウェアパッケージ利用した基幹系システムの再構築の監査(H25-Ⅱ-3)
解説
サンプル論文
午後Ⅱ演習(3) セキュリティポリシの監査(H12-Ⅱ-1)
解説
サンプル論文
午後Ⅱ演習(4) アウトソーシングの企画段階におけるシステム監査(H14-Ⅱ-2)
解説
サンプル論文
午後Ⅱ演習(5) 企画・開発段階における情報システムの信頼性確保(H21-Ⅱ-3)
解説
サンプル論文
午後Ⅱ演習(6) システムの日常的な保守に関する監査(H24-Ⅱ-2)
解説
午後Ⅱ演習(7) シンクライアント環境のシステム監査(H21-Ⅱ-1)
解説
サンプル論文
午後Ⅱ演習(8) システム開発におけるプロジェックト管理の監査(H23-Ⅱ-3)
解説
サンプル論文
第6章 関連法規の要点
基礎解説
6.1 システム監査基準、システム管理基準
6.2 セキュリティ関連基準
6.3 セキュリティ関連法規
6.4 J-SOX法(金融商品取引法)とシステム監査
6.5 個人情報保護関連法規
6.6 知的所有権関連法規
6.7 労働関連法規
6.8 その他の法律
午前演習
午後Ⅰ演習 個人情報保護への取組と内部監査(H18-Ⅰ-1)
解答例・解説
午後Ⅱ演習 内部統制報告制度におけるシステム監査(H20-Ⅱ-2)
解説
付録
試験直前チェックリスト
試験の概要
出題傾向と対策
受験の手引き
索引
内容についてのお問い合わせは、正誤表、追加情報をご確認後に、お送りいただくようお願いいたします。
正誤表、追加情報に掲載されていない書籍内容へのお問い合わせや
その他書籍に関するお問い合わせは、書籍のお問い合わせフォームからお送りください。
本書の書影(表紙画像)をご利用になりたい場合は書影許諾申請フォームから申請をお願いいたします。
書影(表紙画像)以外のご利用については、こちらからお問い合わせください。
刷数は奥付(書籍の最終ページ)に記載されています。
書籍の種類:
書籍の刷数:
本書に誤りまたは不十分な記述がありました。下記のとおり訂正し、お詫び申し上げます。
対象の書籍は正誤表がありません。
発生刷 | ページ数 | 書籍改訂刷 | 電子書籍訂正 | 内容 | 登録日 | ||||
---|---|---|---|---|---|---|---|---|---|
1刷 | 073 設問2 解説 5行目 |
未 | 未 |
|
2014.01.29 | ||||
1刷 | 116 下から7-6行目 |
未 | 未 |
|
2014.05.13 | ||||
1刷 | 141 問7 解説 6行目 |
未 | 未 |
|
2014.01.16 | ||||
1刷 | 142 問8 解説 3行目 |
未 | 未 |
|
2014.01.16 | ||||
1刷 | 201 上から15行目 |
未 | 未 |
|
2014.05.13 | ||||
1刷 | 202 上から4行目 |
未 | 未 |
|
2014.05.13 | ||||
1刷 | 210 上から17行目 |
未 | 未 |
|
2014.05.13 | ||||
1刷 | 210 下から7行目 |
未 | 未 |
|
2014.05.13 | ||||
1刷 | 429 下から1行目 |
未 | 未 |
|
2014.05.13 | ||||
1刷 | vi 最終行のページ番号 |
未 | 未 |
|
2013.10.10 |
solaris さん
2014-04-23
4/20に受験された方、お疲れ様でした。 秋試験のテキストを見に行ったら、全区分でもう発売されてますね・・・。早いというか、早すぎるというか。受験者数は減少しているのに、受験勉強熱は上がっていっている。 ITストラテジストのテキストの著者が変わっていて、覗いてみたら、論文の書き方が、部品ごとの例文として、パターン化されていて、これを組み合わせるだけでいいよという感じ。 業務経験がない人でも合格できるんじゃないかな。 試験対策本か業務スキルをアップさせる本かという議論は、 試験勉強をする本人の意思に依存する