過去問解きまくり研究所 ホーム

平成25年度 春期 午前Ⅱ 問7

システム監査

システム管理基準に関する問題

組織体が情報システムにまつわるリスクに対するコントロールを適切に整備・運用する目的として,“システム管理基準”に示されているものはどれか。

答えと解説を見る

✓ これが正解イ情報システムが,組織体の目的を実現するように安全,有効かつ効率的に機能するため

解説

情報システムが安全・有効・効率的に機能するためのコントロールです。

設問当時のシステム管理基準(平成16年版)は、組織体が自ら情報システムを管理するための実践規範として位置付けられていました。リスクに対するコントロールを整備・運用する目的は、情報システムが組織体の目的を実現するように、安全、有効かつ効率的に機能することにあります。見分ける軸は、その文が誰の立場で書かれているかです。システム管理基準は管理する組織体の側の基準なので、目的も情報システムそのものの働きに向けられます。一方、監査の品質や、監査人による保証・助言の話は、監査する側の基準であるシステム監査基準の領域です。管理基準は組織体が守るもの、監査基準は監査人が守るものと分けて覚えると、目的の文を取り違えません。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成25年度 春期 システム監査技術者試験 午前Ⅱ 問7

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)