- 受験に向けて気を配った点や学習のポイント -
効果的な学習方法
論文を5本以上書くこと。書いた論文は2週間以上寝かせて読み直し、修正をする。それを3セット以上繰り返す
合格できた理由
論文の書く練習を何度も繰り返したこと
合格するために必要なもの
自分の論文を第三者の目で修正できる客観性
次回受験する方へのメッセージ
午後2は運要素が強い部分もありますが、がんばってください
令和2年度春期試験から,プロジェクトマネージャを除く高度情報処理技術者の午前Ⅱ試験で,セキュリティ分野の問題を最も高いレベル4で出題し,かつ,重点分野として出題数を増やすことが発表されました。
これを受けて、アイテックでは令和2年度春期のシステム監査技術者(AU)を受験される方が,試験区分に関係なく理解しておくべき,暗号化や認証,サイバー攻撃などのセキュリティ(レベル4)の知識と,各試験区分ごとに理解しておくべきセキュリティ(レベル4)の知識を,シラバスの内容を基に補足資料を作成いたしました。
システム監査技術者を受験される方は,データベーススペシャリスト,エンベデッドシステムスペシャリスト試験の内容も理解しておくことが望まれます。これらに加えて,セキュリティ技術評価に含まれる「セキュリティ評価基準」,「脆弱性評価の指標」,「セキュリティ情報共有技術」,及びセキュリティ実装技術に含まれる「マルウェア解析」の内容を理解しておく必要があります。
受験される方はぜひ本資料も参考いただきながら、学習にご活用ください。
掲載・更新日 | 補足資料 |
---|---|
2020年02月14日 | 高度午前Ⅱ試験 セキュリティレベル4 補足資料 (PDF 999KB) |
情報システムにまつわるリスクを分析し、コントロールを点検・評価・検証することによって、組織体の目標達成に寄与し、利害関係者に対する説明責任を果たす監査人や情報システム責任者などを目指す方に最適です。
目次 |
---|
いつでもどこでも学習できるeラーニングなら費用も時間も節約できます。実務で役立つ知識や技術を学べるセミナーなら実践につなげられます。アイテックは、ITに関しての基礎知識をつけたい方から、高度な知識を身につけたい方まで、徹底的にサポートします。
システム監査技術者の対象者像は被監査対象から独立した立場で、情報システムや組込みシステムの関するリスクおよびコントロールを点検、評価、報告し、改善を勧告する者となります。
独立した立場で、情報システムや組込みシステムを監査する業務に従事し、リスク分析やシステムに関するコントロールを検証、評価することにより、ITガバナンスの向上やコンプライアンスを確保します。監査計画の立案、監査を実施します。共通キャリア・スキルフレームワークのレベル4に相当。
高度IT人材として確立した専門分野をもち、監査対象から独立した立場で、情報システムや組込みシステムを総合的に点検・評価・検証して、監査報告の利用者に情報システムのガバナンス、マネジメント、コントロールの適切性などに対する保証を与える、又は改善のための助言を行う者
共通キャリア・スキルフレームワーク:レベル4(高度な知識・技能)
試験時期 | 秋期:10月第2日曜日 | |||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
試験時間 | 午前 I 試験 09:30-10:20(50分) 午前 II 試験 10:50-11:30(40分) 午後 I 試験 12:30-14:00(90分) 午後 II 試験 14:30-16:30(120分) |
|||||||||||||||
出題形式 | 午前 I 試験 多肢選択式(四肢択一)※共通問題 午前 II 試験 多肢選択式(四肢択一) 午後 I 試験 記述式 午後 II 試験 論述式 |
|||||||||||||||
出題数 | 午前 I 試験 出題数 30問/解答数30問 午前 II 試験 出題数 25問/解答数25問 午後 I 試験 出題数 3問/2問 午後 II 試験 出題数 2問/1問 |
|||||||||||||||
配点/基準点 |
午前・午後試験 (注)午後 II(論述式)試験の評価方法について
午後 II(論述式)試験の評価ランクと合否の関係
|
|||||||||||||||
問題別配点割合 | 午前 I 1問 各3.4点 午前 II 1問 各4点 午後 I 問1-3(2問解答)各50点 午後 II 問1・2(1問解答)※評価ランクによる ※評価ランクで評価することから、配点割合はない。 |
|||||||||||||||
受験手数料 | 7,500円
※「情報処理の促進に関する法律施行令の一部を改正する政令」により受験手数料が改定されました。 |
|||||||||||||||
出願時期 | [秋期] 案内書・願書配布……7月下旬から 願書受付終了……8月上旬 |
|||||||||||||||
試験に関する問い合わせ先 | 情報処理技術者試験センター TEL:03-5978-7600 |
午前Ⅰ試験は、同日開催の応用情報技術者試験の午前問題から選抜された30問で構成されるため、出題範囲は以下に記述するテクノロジ系・マネジメント系・ストラテジ系の全分野となります。
分野 | 大分野 | 中分野 |
---|---|---|
テクノロジ系 | 1 基礎理論 | 1 離散数学 |
2 応用数学 | ||
3 情報理論 | ||
4 通信理論 | ||
5 計測制御理論 | ||
2 アルゴリズムとプログラミング | 6 データ構造 | |
7 アルゴリズム | ||
8 プログラミング | ||
9 プログラム言語 | ||
10 マークアップ言語 | ||
3 コンピュータ構成要素 | 11 プロセッサ | |
12 メモリ | ||
13 バス | ||
14 入出力デバイス | ||
15 入出力装置 | ||
4 システム構成要素 | 16 システムの構成 | |
17 システム評価指標 | ||
5 ソフトウェア | 18 オペレーティングシステム | |
19 ミドルウェア | ||
20 ファイルシステム | ||
21 開発ツール | ||
22 オープンソースソフトウェア | ||
6 ハードウェア | 23 ハードウェア全般 | |
7 ヒューマンインターフェイス | 24 ヒューマンインターフェイス技術 | |
25 インターフェイス設計 | ||
8 マルチメディア | 26 マルチメディア技術 | |
27 マルチメディア応用 | ||
9 データベース | 28 データベース方式 | |
29 データベース設計 | ||
30 データ操作 | ||
31 トランザクション処理 | ||
32 データベース応用 | ||
10 ネットワーク | 33 ネットワーク方式 | |
34 データ通信と制御 | ||
35 通信プロトコル | ||
36 ネットワーク管理 | ||
37 ネットワーク応用 | ||
11 セキュリティ | 38 情報セキュリティ | |
39 情報セキュリティ管理 | ||
40 セキュリティ技術評価 | ||
41 情報セキュリティ対策 | ||
42 セキュリティ実装技術 | ||
12 システム開発技術 | 43 システム要件定義 | |
44 システム方式設計 | ||
45 ソフトウェア要件定義 | ||
46 ソフトウェア方式設計 | ||
47 ソフトウェア詳細設計 | ||
48 ソフトウェア構築 | ||
49 ソフトウェア結合/ソフトウェア適格性確認テスト | ||
50 システム結合/システム適格性確認テスト | ||
51 導入 | ||
52 受入支援 | ||
53 保守 | ||
54 廃棄 | ||
13 ソフトウェア開発管理技術 | 55 開発プロセス手法 | |
56 知的財産適用管理 | ||
57 開発環境管理 | ||
58 構成管理 | ||
59 変更管理 | ||
マネジメント系 | 14 プロジェクトマネジメント | 60 プロジェクトマネジメント |
61 統合マネジメント | ||
62 ステークホルダマネジメント | ||
63 スコープマネジメント | ||
64 タイムマネジメント | ||
65 コストマネジメント | ||
66 品質マネジメント | ||
67 資源マネジメント | ||
68 コミュニケーションマネジメント | ||
69 リスクマネジメント | ||
70 調達マネジメント | ||
15 サービスマネジメント | 71 サービスマネジメント | |
72 サービスの設計/移行 | ||
73 サービスマネジメントプロセス | ||
74 サービスの運用 | ||
75 ファシリティマネジメント | ||
16 システム監査 | 76 システム監査 | |
77 内部統制 | ||
ストラテジ系 | 17 システム戦略 | 78 情報システム戦略 |
79 業務プロセス | ||
80 ソリューションビジネス | ||
81 システム活用促進 | ||
82 評価 | ||
18 システム企画 | 83 システム化計画 | |
90 要件定義 | ||
91 調達計画 | ||
92 実施 | ||
19 経営戦略マネジメント | 93 経営戦略手法 | |
94 マーケティング | ||
95 ビジネス戦略と目標 | 96 評価 | 97 経営管理システム |
20 技術戦略マネジメント | 98 技術開発戦略の立案 | |
99 技術開発計画 | ||
21 ビジネスインダストリ | 100 ビジネスシステム | |
101 エンジニアリングシステム | ||
102 e-ビジネス | ||
103 民生機器 | ||
104 産業機器 | ||
22 企業活動 | 105 経営組織論 | |
106 OR/IE | ||
107 会計財務 | ||
23 法務 | 108 知的財産権 | |
109 セキュリティ関連法規 | ||
110 労働関連/取引関連法規 | ||
111 その他の法律/ガイドライン/技術者倫理 | ||
112 標準化関連 |
全部で30問出題され1問につき各3,4点の配点による100点満点の素点方式配点で採点され、60点を超えることが合格基準となります。
高度試験で共通して出される午前Ⅰ試験の30問は,従来どおり,すべて応用情報技術者試験(AP)の午前試験80問の中から選ばれていて,テクノロジ系17問(57%),マネジメント系5問(17%),ストラテジ系8問(26%)という出題比率です。
午前Ⅰ試験には免除制度がありますが,高度試験の約4~5割の人が午前Ⅰ試験から受験しています。この中で60点以上の得点で午前Ⅱ試験の採点に進む人は5~6割で,出題範囲が広いため試験問題を難しく感じる人が結構多いといえます。問題が難しいときには4割程度の人しか通過できないときもあったので,最初の午前Ⅰ試験でつまずかないように,早めに試験対策の学習を始め,確実に知識をつけていく必要があります。
午前Ⅰの出題範囲のうち「データベース」「ネットワーク」「セキュリティ」「システム開発技術」「サービスマネジメント」「システム監査」「経営戦略マネジメント」「企業活動」「法務」の9分野から出題されます。範囲が午前Ⅰと重なりますが、問われる内容が高度になるため難易度が高くなります。
全部で25問出題され1問につき各4点の配点による100点満点の素点方式配点で採点され、60点を超えることが合格基準となります。
監査の専門分野からの出題数は前回と同じ10問で,ここのところ同じ出題数が続いています。システム監査の事例では,ネットワークやセキュリティの技術を理解している必要があるものが多いので,不足している知識を日頃から身につけていく学習が必要です。また,レベル4で出題されることになったセキュリティの問題は前回と同じ4 問出題されました。過去のシステム監査技術試験問題の出題は10問でした(前回と同じ)。複数の年度から選ばれていますが,令和3年度の試験から4問と最も多く出題されていました。
システム監査基準が令和5年4月に改訂されましたが,今回の試験までは平成30年版で出題され,次回の試験から新基準で出題されます。このため,新しいシステム監査基準/管理基準,および各基準の新しいガイドラインについて,ひととおり読んで理解してください。
受験者の能力が当該試験区分における期待する技術水準に達しているかどうかを、技能を問うことによって評価する。
1. 情報システム・組込みシステム・通信ネットワークに関すること |
---|
経営一般,情報戦略,情報システム(アプリケーションシステム,ソフトウェアパッケージ,クラウドコンピューティング,モバイルコンピューティングなどを含む),組込みシステム,通信ネットワーク(インターネット,有線及び無線LAN など),ソフトウェアライフサイクルモデル,プロジェクトマネジメント,ITサービスマネジメント,インシデント管理,情報システムリスク管理,品質管理,情報セキュリティマネジメント及び情報セキュリティ関連技術(不正アクセス対策,サイバー犯罪対策,マルウェア対策などを含む),事業継続管理など |
2. システム監査の実践に関すること |
IT ガバナンス,IT統制,情報システムや組込みシステムの企画・開発(アジャイル開発を含む)・運用・利用・保守フェーズの監査,外部サービス管理の監査,事業継続管理の監査,人的資源管理の監査,ドキュメント管理の監査,システム開発プロジェクトの監査,情報セキュリティ監査,個人情報保護監査,他の監査(会計監査,業務監査ほか)との連携・調整など |
3. システム監査人の行為規範に関すること |
監査体制(監査に対するニーズの把握,監査品質の確保を含む),監査人の独立性・客観性・慎重な姿勢,監査計画(リスクアプローチを含む),監査の実施,監査報告,フォローアップ,CAAT(データ分析ツール,電子調書システムなど),ディジタルフォレンジックス,CSA(統制自己評価),他の関連する倫理規範など |
4. システム監査関連法規に関すること |
情報セキュリティ関連法規(刑法,不正アクセス禁止法,プロバイダ責任制限法など),個人情報保護関連法規,知的財産権関連法規,労働関連法規,法定監査関連法規(会社法,金融商品取引法など),システム監査及び情報セキュリティ監査に関する基準・ガイドライン・施策,内部監査及び内部統制に関する基準・ガイドライン・施策など |
問番号によって配点が割り振られていて各配点に応じた100点満点の素点方式配点で採点され、60点を超えるとことが合格基準となります。
出題数 4問 / 解答数 2問
設問で要求した項目の充足度,論述の具体性,内容の妥当性,論理の一貫性,見識に基づく主張,洞察力・行動力,独創性・先見性,表現力・文章作成能力などを評価の視点として,論述の内容を評価する。また,問題冊子で示す“解答に当たっての指示”に従わない場合は,論述の内容にかかわらず,その程度によって評価を下げることがある。
評価ランク A~D / ランク Aのみが合格水準にあるとする
午前Ⅰ試験免除の人も増えてきましたが,得点分布を分析してみると,今回午前Ⅰ試験の免除者は概算で1,311人(64.3%)おり,受験者の約4 割の人が午前Ⅱからの受験となっています。
この午前Ⅰ試験で基準点60 点以上取ることができた人は412人(受験者の56.6%)でした。午前Ⅱ試験で基準点以上の人は1,533人(受験者の92.2%)で前回の75.2%からかなり増えています。午後Ⅰで基準点(60 点)以上取れた人は54.6%で,前回の56.8%から微減です。午後Ⅱで合格点のA 評価だった人は41.1%で,前回試験の45.8%と比べてこちらも減少しました。
過去の応募者・受験者・合格者の情報を掲載しています。
年度 | 応募者 | 受験者 | 合格者 | 合格率 |
---|---|---|---|---|
平成31年度 春期 | 4,175 人 | 2,879 人 | 421 人 | 14.6 % |
令和2年度 10月 | 2,350 人 | 1,702 人 | 260 人 | 15.3 % |
令和3年度 秋期 | 2,552 人 | 1,877 人 | 301 人 | 16.0 % |
令和4年度 秋期 | 2,792 人 | 1,972 人 | 313 人 | 15.9 % |
令和5年度 秋期 | 2,851 人 | 2,039 人 | 335 人 | 16.4% |
自分に合う学習スタイルで合格を目指そう
アイテックの4つの学習スタイル
午前Ⅰ の試験対策 |
||
---|---|---|
出題分野は,テクノロジ系(基礎理論,コンピュータシステム,技術要素,開発技術),マネジメント系(プロジェクトマネジメント,サービスマネジメント),ストラテジ系(システム戦略,経営戦略,企業と法務)の全分野にわたるので,幅広い分野に関する知識が要求されます。また,午前Ⅰで出題される30問は,応用情報技術者試験で出題される問題の中から抽出されるようになっています。 高度系試験で専門分野の力を発揮するのは午前Ⅱ試験からになりますが,試験対策としては,過去の応用情報技術者試験の午前問題を解き,余裕をもたせて7割以上正解できるよう確実に実力を付けてください。 また,AI,IoT,ビッグデータ関連は新しい用語がこれからも出てくると思われるので,日頃からIT 関連の話題には注目し,内容把握しておきましょう。 |
午前Ⅱ の試験対策 |
||
---|---|---|
直近ではシステム管理基準,システム監査基準からの出題が多かったですが,次回が同じ傾向かは不明です。直近が特別な印象を受けますが,過信は禁物なので,両基準は確認しておくに越したことはないでしょう。 |
午後Ⅰ の試験対策 |
||
---|---|---|
問題文のヒントの箇所はなんとなく分かるものの,明確なヒントが発見できず,一部受験者の知識と融合させて解答させる設問が増えてきています。やはりシステム監査やセキュリティの基本的な考え方しっかり理解しておくことが重要だと思います。 |
午後Ⅱ の試験対策 |
---|
通常のリスク,コントロール,監査手続のパターンのオーソドックスな問題の準備はもちろんのこと,イレギュラーな問いでもしっかり設問を読み,何について解答をすべきか設問の切り分けを行うことが重要です。 |
学習を開始するにあたっては、出題範囲、出題数を理解して、実際に試験問題を見ながら、どれくらいの学習をする必要があるかをまず自覚することが大切です。
その上で、本試験日までにかけられる学習期間と1日の学習時間を考えて、学習計画を立てる必要があります。
まず午前試験対策として知識を増やしていくことを優先させることをお勧めします。ひととおり午前試験範囲の学習が終わったら、午後の問題演習を行い、学習した知識が活用できるか確かめてください。午後問題の演習をしながら、午前知識の復習を並行して行うのがポイントです。
自分の苦手分野がどこか、知らない知識がどれくらいあるかを過去の本試験や模擬試験で確認してください。そのうえで学習する必要がある内容を絞って学習計画を立ててください。
6月~7月下旬 | 午前試験対策 ※午前試験対策の書籍がオススメ |
---|---|
7月下旬~9月下旬 | 午後試験対策 ※午後試験対策の書籍や合格ゼミ,合格論文事例集がオススメ |
9月中旬 | 模擬試験を受験 ※全国統一公開模試で自身の実力をチェック |
9月中旬~10月中旬 | 午前の復習と午後の苦手分野を問題演習で克服 |
10月中旬 | 受験後はアイテックの解答速報・自動採点サービスをチェック |
午前Ⅰ |
||
---|---|---|
日ごろから情報処理技術全般に関する知識を修得するとともに,関連する過去問題を多く解いておくようにしましょう。 |
午前Ⅱ |
システム監査分野の問題はシステム監査技術者試験の過去問を中心に演習を重ねましょう。 |
---|
午後Ⅰ |
得点が伸びない場合は,過去問を何度も解くだけでなく,なぜ模範解答になるのかを,模範解答との差異を細かくチェックして修正していきましょう。 |
---|
午後Ⅱ |
オーソドックスなリスク,コントロール,監査手続のパターンはきちんと書き分けることが重要です。 |
---|
システム監査技術者試験に合格するためには |
正解したつもりで不正解になってしまった場合は,設問要求に沿っていない,問題文の手掛かりやキーワードに準拠していない,問題文の中で客観的にいえる範囲を超えている,あまりにピンポイントな視点であるという理由が考えられます。 |
---|
午後の試験では過去問と同じ問題は出題されません。受験者はみな初めて見る問題です。焦る必要はありません。
三つの“あ”(あわてず・あせらず・あきらめず)の気持ちで、落ち着いて解答するよう自分に言い聞かせてください。
0 回
0 歳
0 時間
30 | 学習時間 | |
時間 | ||
2 | 受験回数 | |
回 |
論文を5本以上書くこと。書いた論文は2週間以上寝かせて読み直し、修正をする。それを3セット以上繰り返す。
男性 / 43歳のコメントを見る論文を5本以上書くこと。書いた論文は2週間以上寝かせて読み直し、修正をする。それを3セット以上繰り返す
論文の書く練習を何度も繰り返したこと
自分の論文を第三者の目で修正できる客観性
午後2は運要素が強い部分もありますが、がんばってください
150 | 学習時間 | |
時間 | ||
1 | 受験回数 | |
回 |
午前Ⅱは、過去10年間の過去問をひたすら解きつつ、経済産業省の「システム管理基準」、「システム監査基準」に何回か目を通しました。午後Ⅰは、アイテックの本試験問題、予想問題集に掲載されている問題を3回位、解きました。午後Ⅱは、まず「合格論文の書き方」に掲載されている論文を何度も読み、合格に必要なレベルを把握しました。次に、「合格ゼミ午後対策講座」で論文の書き方を教わった後、セミナーの中で論文を3~4本書き、講師の方に添削して貰いました。最後に、本試験で「情報システムの概要」を即時に書ける様、題材を3つほど準備し、暗記しました。
男性 / 40歳のコメントを見る学習時間 | 150 | 時間 |
---|---|---|
受験回数 | 1 | 回 |
---|---|---|
午前Ⅱは、過去10年間の過去問をひたすら解きつつ、経済産業省の「システム管理基準」、「システム監査基準」に何回か目を通しました。午後Ⅰは、アイテックの本試験問題、予想問題集に掲載されている問題を3回位、解きました。午後Ⅱは、まず「合格論文の書き方」に掲載されている論文を何度も読み、合格に必要なレベルを把握しました。次に、「合格ゼミ午後対策講座」で論文の書き方を教わった後、セミナーの中で論文を3~4本書き、講師の方に添削して貰いました。最後に、本試験で「情報システムの概要」を即時に書ける様、題材を3つほど準備し、暗記しました。
「合格ゼミ午後対策講座」で講師の方に論文を何度も添削して貰い、自分の弱点を把握したことです。
午後Ⅰ、午後Ⅱも監査人としての立場で書くことが重要です。
最近の問題を見ると、アジャイル開発、RPA、IoT等、新しいテーマに対して、監査手続を問う問題が出ております。日頃より新しい技術の動向をチェックし、どういう監査観点が必要か、予め頭の中でシミュレーションしておくと良いと思います。
100 | 学習時間 | |
時間 | ||
1 | 受験回数 | |
回 |
午後Ⅰは過去問の繰り返し、午後Ⅱは数問で良いので、自分の経験に合った合格論文を仕上げて本番に臨むことが有効と感じた。
(アイテックさんの「合格論文の書き方・事例集」がとても参考になる。)
学習時間 | 100 | 時間 |
---|---|---|
受験回数 | 1 | 回 |
---|---|---|
午後Ⅰは過去問の繰り返し、午後Ⅱは数問で良いので、自分の経験に合った合格論文を仕上げて本番に臨むことが有効と感じた。
(アイテックさんの「合格論文の書き方・事例集」がとても参考になる。)
公開模試に合わせて学習スケジュールを計画することで、本番試験の約1か月前にはある程度仕上がった状態になる。そこで公開模試を受験することで、自分の弱点が見え、本番試験の対策を打つことでできたことが功を奏したと考える。
午後Ⅰ問題の読解力
本番での受験者の論文のレベルは皆さんが考えているよりも、随分と低いです。
公開模試で50点ぐらいしか取れなくても十分合格圏内です。どちらかと言えば午後Ⅰの方が難しいぐらいですので、論文ばかりに気を取られず、バランスよく学習することをお勧めします。
いつでもどこでも学習できるeラーニングなら費用も時間も節約できます。実務で役立つ知識や技術を学べるセミナーなら実践につなげられます。アイテックは、ITに関しての基礎知識をつけたい方から、高度な知識を身につけたい方まで、徹底的にサポートします。
アイテック講師陣が午後試験の問題を実際に解いてみました。
自身の解答と照らし合せて、各設問ごとの配点表を元にぜひ答え合わせを行ってみてください。
自動採点サービスを利用いただいた方のみ、午前の自動採点と午後の予想配点表で、合格発表を待つことなく自身の試験結果をある程度予測することができます。
ぜひアイテックIDを取得して合格基準点を突破できているか確認してみましょう!!
合格発表時の統計データなどからアイテック講師陣が試験の振り返り
令和5年度秋期のシステム監査技術者試験の合格率は16.4%で,前回の15.9%から微増ですが,平成21年から始まった現在の試験制度では,最も高い合格率となりました。
アイテック講師陣が合格発表に対して試験に関する統計データをもとに、全体の得点分布と合格率から問題の難易度をはじめ、午前問題から午後問題まで、各分野ごとの出題比率から新傾向問題まで詳細に分析しておりますので、今後の学習への参考にぜひご一読ください。
【ご利用にあたってのご注意】
※本サイト内の掲載データ及び情報などの著作権は、株式会社アイテックに帰属します。無断転載・再利用・流用を禁じます。
システム監査技術者 合格発表に対するアイテックコメントはこちら
男性43歳