資格暗記無料で始める

リスクアプローチとは?

リスクアプローチとは、監査資源(人・時間)が限られている前提で、リスクが高い領域に重点を置いて監査を実施する考え方。すべてを均等に調べるのではなく、事故が起きたときの影響と発生可能性を評価し、優先順位を付けて監査計画を組み立てる。FEでは監査計画の立案方針として問われる。

りすくあぷろーち

基本情報技術者試験の頻出用語/マネジメント系/別名:リスクアプローチによる監査、リスクアプローチによる監査計画、リスクアプローチ(リスクベース監査)、リスクベース監査


リスクアプローチの意味

監査資源(人・時間)が限られている前提で、リスクが高い領域に重点を置いて監査を実施する考え方。すべてを均等に調べるのではなく、事故が起きたときの影響と発生可能性を評価し、優先順位を付けて監査計画を組み立てる。FEでは監査計画の立案方針として問われる。

リスクアプローチの具体例

社内の20システムのうち、個人情報を大量に扱う顧客管理システムと、停止すると出荷が止まる受注システムを高リスクと評価し、その2つを今年度の重点監査対象にする。低リスクの社内掲示板システムは3年に1度の巡回監査に回す。

リスクアプローチは試験でどう引っ掛けられる?

「リスクが高い部分だけを見て、他は一切見ない」という意味ではなく、深さと頻度に強弱を付けるという意味。また、リスクの評価は監査計画の段階で行うもので、本調査で証拠を集めてから決めるものではない。

リスクアプローチと関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。