ISC(Information Systems and Controls)は、IT統制・セキュリティ・SOC報告が中心の選択科目です。会計知識の比重が相対的に低く、会計以外の経歴を持つ人でも取り組みやすい科目です。
ISCに向いている人
IT監査・システム・セキュリティに関心がある人や、FAR・REGの延長ではなく別の分野で勝負したい人に向いています。反対に、税務のキャリアを考えているなら、TCPのほうが仕事に直結しやすいでしょう。
AUDで学ぶリスクや証拠の考え方が生きる場面もありますが、ITに特有の枠組みも多く、AUDの代わりに選ぶ「楽な科目」ではありません。仕事がITや内部統制と関係ないなら、合格率や流行だけでISCを選ぶ必要はありません。選び方は科目選択ガイドで解説しています。
ISCの勉強のポイント
用語とフレームワークの対応関係、つまり「何を守るために、どの統制があるのか」を図で説明できるようにしておきましょう。単語カードで覚えるだけでなく、「このインシデントでは、どの統制が足りなかったのか」を自分の言葉で説明する練習が効果的です。
用語は、定義を言えるだけでは足りません。その用語がどのリスク・統制・報告に関係するのかまで説明できるようにします。覚える用語を増やしすぎず、使われ方とセットで身につけるのがコツです。主な用語はISCの英単語一覧にまとめています。
「リスク → 対応 → 証拠・評価 → 報告」という流れは、ISCでも使えます。AUDに先に合格している人は、ITの枠組みをこの流れに当てはめて整理すると理解しやすくなります。配点はMCの比重が他の科目より高めです。最新の配点はAICPAのBlueprintで確認してください。
よくある質問(ISC)
Q. IT未経験でも受けられますか?
A. 受けられますが、最初は用語に慣れるまで時間がかかります。仕事との接点がなければ、無理に選ばなくても大丈夫です。
Q. AUDに先に合格している必要はありますか?
A. 必須ではありませんが、AUDの考え方があると理解しやすくなります。
Q. セキュリティの詳しい知識まで必要ですか?
A. 試験範囲の内容で足ります。実務レベルの深い知識までは求められません。