平成24年 秋期 情報セキュリティスペシャリスト 午前II 問25

システム監査で用いる統計的サンプリングに関する記述のうち、適切なものはどれか。

 ア  開発プロセスにおけるコントロールを評価する際には、開発規模及び影響度の大きい案件を選定することによって、母集団全体の評価を導き出すことができる。
 イ  コントロールが有効であると判断するために必要なサンプル件数を事前に決めることができる。
 ウ  正しいサンプリング手順を踏むことによって、母集団全体に対して検証を行う場合と同じ結果を常に導き出すことができる。
 エ  母集団からエラー対応が行われたデータを選定することによって、母集団全体に対してコントロールが適切に行われていることを確認できる。


答え イ


解説

 ア  統計的サンプリングでは無作為にサンプルを抽出する必要があります。
 イ  統計学的に母集団全体を判断するためのサンプルの件数を計算で求めることができます。
 ウ  正しいサンプリング手順を踏んでも、サンプル結果から導いた結果が、母集団全件から得た結果と異なるリスクがあります。
 エ  コントロールが適切に行われているかもサンプリングで確認することが可能ですが、サンプリングは無作為に抽出しなくてはなりません。


キーワード
・統計的サンプリング

キーワードの解説
  • 統計的サンプリング
    サンプルの抽出を無作為抽出法を用いて行い、サンプルの監査結果に基づく母集団に関する結論を出すに当たって確率論の考え方を用いる方法です。
    サンプリングが適切に行われなかった場合、採用したサンプルの結果から母集団全体の結果を導いた場合に誤りであるリスク(サンプリングリスク)が高くなり、監査結果として不適切なものになってしまいます。

もっと、「統計的サンプリング」について調べてみよう。

戻る 一覧へ