公認情報システム監査人(CISA)とは。難易度や取得するメリット
情報システムが企業にとってますます重要な役割を果たすようになっている近年、公認情報システム監査人(CISA)のニーズが高まっています。 公認会計士や税理士がCISAをダブルライセンスとして取得するのは大きなメリットがあり、一般事業会社や監査法人、コンサルティング会社への転職にも有利です。 この記事では、公認情報システム(CISA)とは何か、またその難易度や取得するメリットをご紹介します。
公認情報システム監査人(CISA)とは
公認情報システム監査人(CISA)とは、ISACA(情報システムコントロール協会)が認定する国際資格です。 情報システム監査の資格として世界で歴史がもっとも古く、また普及していて、約15万人の資格認定者がいます。 日本語試験は1986年にスタートしました。
情報システム監査とは、企業の情報システムの信頼性が保たれているか、あるいは経済活動に寄与しているかを、独立した専門的な立場のシステム監査人が点検・評価・検証するものです。 情報システムの障害や不適切な運用などにより、企業は大きなリスクに晒されます。 したがって、情報システム監査は法令で義務付けられていないものの、株主への情報公開が必要となる上場企業においては不可欠なものとなっています。
近年では、最高経営責任者(CEO)や最高財務責任者(CFO)と並び、「最高情報責任者(CIO)」を設置する企業も増えています。 CIOに不可欠な知識を取得できる公認情報システム監査人(CISA)は、これからますます注目されていくでしょう。
公認情報システム監査人(CISA)の試験について
公認情報システム監査人(CISA)の試験は、以下の5つの分野から出題されます。
出題分野 | 出題割合 |
---|---|
ドメイン1 情報システム監査のプロセス | 21% |
ドメイン2 ITガバナンスとITマネジメント | 17% |
ドメイン3 情報システムの調達、開発、導入 | 12% |
ドメイン4 情報システムの運用とビジネスレジリエンス | 23% |
ドメイン5 情報資産の保護 | 27% |
出題形式は4択で、問題数は全部で150問、試験時間は4時間です。 試験結果は200点~800点の段階評価スコア(スケールドスコア)に変換され、450点以上が合格です。
受験資格に関して、年齢・学歴などの制限はありません。 コンピュータ試験が導入されているために、東京や札幌、名古屋、大阪、神戸、福岡などの会場で行われる試験を、好きな日時で予約し、受験できます。 2020年4月より自宅での受験もできるようになりました。
また、CISAの認定を受けるためには、試験に合格するとともに、情報システム監査、コントロール、保証、またはセキュリティ分野での最低5年間の実務経験を証明することが必要です。 実務経験は、認定申請日から過去10年以内、また、試験合格後5年以内のものでなくてはいけません。 ただし、監査経験や特定分野の修士号、大学での履修単位、大学常勤講師などの経験は、実務経験の一部に代替できます。
公認情報システム監査人(CISA)の難易度や勉強時間
公認情報システム監査人(CISA)の合格率は公表されていないため、難易度を他の試験と比較するのは困難です。
ただし、資格サイトなどでは「CISAの難易度は標準的」といわれています。
勉強時間は、150時間~200時間程度とされています。
CISAでは、情報システム系の知識が問われる試験問題はほとんど出題されません。
したがって、システム系の知識が不得意な人でも受験しやすいといえるでしょう。
公認情報システム監査人(CISA)を取得するメリット
公認会計士や税理士が公認情報システム監査人(CISA)をダブルライセンスとして取得すると大きな武器になります。 近年では、SOX法により情報システム統制が監査対象となったため、欧米の企業では企業内にCISA認定者を配置することが一般的になっています。 国内の企業でも、グローバル展開する企業が増えるにともない、CISA認定者を配置する企業は増えています。 会計業務に情報システムを使用しない企業は近年では皆無であるために、公認会計士や税理士にとってのCISA取得のメリットは今後ますます高まっていくでしょう。
公認情報システム監査人(CISA)を活かせるキャリア
公認情報システム監査人(CISA)を活かせるキャリアは以下のようなものがあります。
一般事業会社
一般事業会社への転職に、CISAの資格は活かせます。 転職に特に有利になる部門には、内部監査部門や情報システム部門、コンプライアンス部門、セキュリティ部門などがあります。
監査法人
監査法人の中には、企業の情報システム監査を取扱業務として行っているところも多くあります。 情報システム監査を行う部門としては、IT監査部門やリスクマネジメント部門などとなるでしょう。
コンサルティング会社
コンサルティング会社では、情報システム監査やシステムセキュリティについてのコンサルティングをクライアントから受注するケースが増えています。 具体的な部門としては、ITオペレーション部門やセキュリティ部門、コンプライアンスについてのコンサルティング部門などとなるでしょう。
まとめ
公認情報システム監査人(CISA)は、情報システムの発展にともない、そのニーズがますます高まっている資格です。 一般事業会社や監査法人、コンサルティング会社の求人でも、CISA認定者を求めるものが増えています。 CISAを取得し、転職を有利に進めましょう。
あなたへのおすすめ求人
同じカテゴリの最新記事
50代の法務の転職を叶えるなら~年齢の壁を超える転職成功ルート~
弁理士の年収事情!仕事・将来性がないと言われるのは本当なのか?
経理の平均年収はいくら?年収アップのポイントをご紹介
簿記1級取得者の年収は?活かせる転職・就職先や成功のコツを紹介!
四大法律事務所の年収額は? 入社一年目で1,000万円を超えることも!
社労士(社会保険労務士)とは?仕事内容や年収、試験難易度などを徹底解説!
経理・財務・会計の違いとは?仕事内容や向いている人などをご紹介
【経理・財務の転職】専門特化エージェントが転職のポイントを徹底解説します!
監査法人のパートナーになるためには?求められるスキル・適性や待遇を解説
サイトメニュー
業界最大級の求人数・転職支援実績!管理部門・士業の転職に精通した専門アドバイザーがキャリア相談~入社までサポートいたします。
無料でキャリア相談する新着記事
求人を職種から探す
求人を地域から探す
セミナー・個別相談会
業界最大級の求人数・転職支援実績!管理部門・士業の転職に精通した専門アドバイザーがキャリア相談~入社までサポートいたします。
無料でキャリア相談する