監査調書とは、システム監査をどのように行ったかを記録した資料のことです。
システム監査人が監査の実施後に作成し、「どんな調査を行い、どのような結果だったのか」を整理して残します。
監査報告書の内容を支える重要な記録でもあります。
例えば、監査で「アクセス権限の管理状況」を確認した場合、誰がいつ監査を行ったのか、どの資料を調べたのか、どのような問題点が見つかったのかなどを監査調書に記録します。
また、入手した監査証拠や、監査人の判断内容などもまとめられます。
ITパスポート試験では、「監査の実施内容を記録した資料」である点を覚えておきましょう。
特に、監査報告書の結論を裏付ける役割を持つことが重要です。
監査調書には、監査手続や発見事項などが整理して記載される点も試験でよく問われます。
こちらもご覧ください:情報セキュリティ監査とは
Visited 3 times, 1 visit(s) today

