×
科目A|法務・戦略更新項目

CAATとは?データ分析で監査を支援する仕組み・具体例・試験対策を解説 | 情報処理安全確保支援士試験

CAATとは、監査ソフトウェアやデータ分析ツールなどのコンピュータ技術を利用して、システム監査を効率的かつ正確に進める技法です。

大量の取引データや操作ログを調べ、重複支払、不自然な特権操作、伝票番号の欠落などを抽出できます。

ただし、ツールが異常を検出しただけでは、監査上の問題が確定したことにはなりません。

元データの完全性、抽出条件、結果の再現性を確認し、原本資料や担当者への質問結果と突き合わせたうえで、監査人が最終的に判断します。

結論・要点

CAATを理解するうえで重要な点は、次の4つです。

CAATは、特定の製品名ではなくコンピュータを利用した監査技法の総称

大量のデータから異常候補を効率的に抽出できる

抽出結果は、直ちに不正や障害を証明するものではない

最終的な監査判断と責任は、監査人に残る

IPAの情報処理安全確保支援士試験シラバス追補版では、CAATの例として、監査ソフトウェア、データサンプリング、データ分析、テストデータ法、監査モジュール法、ペネトレーションテスト法が挙げられています。�

IPA

この記事で分かること

この記事では、次の内容を初心者向けに解説します。

CAATの意味

CAATでできること

実際の監査での利用例

監査証拠との関係

データ分析を行う際の確認項目

情報処理安全確保支援士試験でのポイント

CAATを使う際の注意点