CAATとは?データ分析で監査を支援する仕組み・具体例・試験対策を解説 | 情報処理安全確保支援士試験
CAATとは、監査ソフトウェアやデータ分析ツールなどのコンピュータ技術を利用して、システム監査を効率的かつ正確に進める技法です。
大量の取引データや操作ログを調べ、重複支払、不自然な特権操作、伝票番号の欠落などを抽出できます。
ただし、ツールが異常を検出しただけでは、監査上の問題が確定したことにはなりません。
元データの完全性、抽出条件、結果の再現性を確認し、原本資料や担当者への質問結果と突き合わせたうえで、監査人が最終的に判断します。
結論・要点
CAATを理解するうえで重要な点は、次の4つです。
CAATは、特定の製品名ではなくコンピュータを利用した監査技法の総称
大量のデータから異常候補を効率的に抽出できる
抽出結果は、直ちに不正や障害を証明するものではない
最終的な監査判断と責任は、監査人に残る
IPAの情報処理安全確保支援士試験シラバス追補版では、CAATの例として、監査ソフトウェア、データサンプリング、データ分析、テストデータ法、監査モジュール法、ペネトレーションテスト法が挙げられています。�
IPA
この記事で分かること
この記事では、次の内容を初心者向けに解説します。
CAATの意味
CAATでできること
実際の監査での利用例
監査証拠との関係
データ分析を行う際の確認項目
情報処理安全確保支援士試験でのポイント
CAATを使う際の注意点