平成27年度 秋期 システム監査技術者試験 午前II 問1 2025年6月24日 2025年6月25日
【問題1】
システム監査技法であるITF(Integrated Test Facility)法の説明はどれか。
ア
監査機能をもったモジュールを監査対象プログラムに組み込んで実環境下で実行し,抽出条件に合った例外データ,異常データなどを収集し,監査対象プログラムの処理の正確性を検証する方法である。
イ
監査対象ファイルにシステム監査人用の口座を設け,実稼働中にテストデータを入力し,その結果をあらかじめ用意した正しい結果と照合して,監査対象プログラムの処理の正確性を検証する方法である。
ウ
システム監査人が準備した監査用プログラムと監査対象プログラムに同一のデータを入力し,両者の実行結果を比較することによって,監査対象プログラムの正確性を検証する方法である。
エ
プログラムの検証したい部分を通過したときの状態を出力し,それらのデータを基に監査対象プログラムの処理の正確性を検証する方法である。
【解説】
ア: 監査機能をもったモジュールを監査対象プログラムに組み込んで実環境下で実行し,抽出条件に合った例外データ,異常データなどを収集し,監査対象プログラムの処理の正確性を検証する方法である。
誤り 。これはスナップショット法に近い手法であり,ITF法の説明とは異なります。
イ: 監査対象ファイルにシステム監査人用の口座を設け,実稼働中にテストデータを入力し,その結果をあらかじめ用意した正しい結果と照合して,監査対象プログラムの処理の正確性を検証する方法である。
正しい 。ITF(Integrated Test Facility)法は,実稼働環境にテストデータを埋め込んで運用し,その処理結果を検証する監査手法です。
ウ: システム監査人が準備した監査用プログラムと監査対象プログラムに同一のデータを入力し,両者の実行結果を比較することによって,監査対象プログラムの正確性を検証する方法である。
誤り 。これはパラレルシミュレーション法の説明に該当します。
エ: プログラムの検証したい部分を通過したときの状態を出力し,それらのデータを基に監査対象プログラムの処理の正確性を検証する方法である。
誤り 。これはスナップショット法の説明です。
【答え】
イ: 監査対象ファイルにシステム監査人用の口座を設け,実稼働中にテストデータを入力し,その結果をあらかじめ用意した正しい結果と照合して,監査対象プログラムの処理の正確性を検証する方法である。
出典:平成27年度 春期 システム監査技術者試験 午前II 問1