システム監査|平成21年度 秋期 ITパスポート試験 問49
内部統制に関する記述として,適切なものはどれか。
- 内部監査人は,経営者による内部統制の整備や運用に対して監督責任をもつ。
- 内部統制に関するリスクは,発生頻度でなく発生した場合の財務情報への影響度で評価する。
- 内部統制の評価法として,業務実施部門がチェックリストで自らの業務がルールどおりに行われているかを評価する独立的モニタリングがある。
- ✓ これが正解内部統制は,経営者が組織目的の達成について合理的な保証を得るためのマネジメントプロセスである。
解説
経営者が、目的を達するための合理的な保証を得る営みです。
組織を目的どおりに動かすには、仕組みの側の備えが要ります。人の善意に頼らず、間違いも不正も起きにくい構えにしておく。この構えを組織の中に組み込む考え方が内部統制でした。担うのは経営者で、目的の達成に合理的な保証を得るために行います。合理的という言葉が入るのは、絶対の保証は無いからでした。だから経営者のための営みだと述べた肢が当たります。見張る仕組みには、二つの形が在ります。業務を行う部門が自ら確かめるのが、日々の見張りです。これとは別に、独立した立場の人が確かめる形も置かれます。内部の監査人が担うのは、こちらの独立した側でした。監査人は経営者を監督する立場ではなく、評価して報告します。危うさの見立ても、起こる見込みと影響の両方で行いました。シラバスも、内部統制の目的と考え方を学ぶよう求めています。
ほかの選択肢はなぜ違うのか
- 内部の監査人が経営者を監督すると述べた肢です。整えて回す責任を負っているのは、経営者のほうでした。監査人は独立した立場で確かめ、報告します。監督する立場に立てば、独立が崩れてしまいます。役目が入れ替わっています。
- 起こる頻度ではなく影響だけで見立てるという肢です。影響の大きさは、欠かせない物差しでした。滅多に起きないことと、よく起きることは違います。見立てには、起こる見込みも合わせて要りました。片方だけでは優先を誤ります。
- 業務を行う部門が自ら確かめる形を、独立した見張りと呼んだ肢です。自ら確かめる形は、確かに行われています。ただしそれは日々の見張りと呼ばれます。独立した見張りは、内部の監査人が担います。二つの名を取り違えています。
この問題に関係する言葉
- 内部統制不正やミスを防ぐため、承認や記録、点検といった手続きを業務そのものに組み込んでおく社内の仕組み。整備と運用の最終責任は経営者が負います。
出典:平成21年度 秋期 ITパスポート試験 問49
同じ単元をまとめて解くならシステム監査へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)