システム監査|平成30年度 春期 ITパスポート試験(特別措置試験) 問40
ITガバナンスに関する記述として,適切なものはどれか。
- ITベンダが構築すべきものであり,それ以外の組織では必要ない。
- ITを管理している部門が,全社のITに関する原則やルールを独自に定めて周知する。
- ✓ これが正解経営者がITに関する原則や方針を定めて,各部署で方針に沿った活動を実施する。
- 経営者の責任であり,ITガバナンスに関する活動は全て経営者が行う。
解説
経営者が原則と方針を示し、各部署がそれに沿って活動します。
ITガバナンスは、組織のITが経営の目指す方へ向くように導く取組です。導く責任を負うのは経営者です。どんな原則で、どんな方針で使うのかを示します。ただし、示された方針に沿って実際に動くのは各部署です。経営者がすべてを自分で行うわけではありません。よって、経営者が原則や方針を定め、各部署が沿った活動を行うという記述が当てはまります。また、この取組はITを売る会社だけのものではありません。ITを使うすべての組織に関わります。誰が決めて、誰が動くのか。そして誰にとって必要なのか。この二つを押さえると、三つとも外せます。監査の場面では、示した方針どおりに動けているかが調べられます。方針そのものが無ければ、調べる物差しがありません。示すことと動くことが、二つそろって初めて形になります。
ほかの選択肢はなぜ違うのか
- 作る側の会社だけに必要だとしています。ITを使っている組織であれば、経営の方へ向けて導く必要は同じように生じるので、範囲を狭く取りすぎています。作る側の会社にも必要ですが、そこに限る理由はありません。使う組織にも同じように及びます。
- IT部門が独自に定めるとしています。経営の方針から離れた決まりになりかねないので、原則を示すのは経営者の側でなければなりません。部門の中だけで決めると、経営の向きとずれても気づけません。原則を示すのは上の役目です。
- 経営者がすべての活動を行うとしています。責任を負うのは経営者ですが、実際に手を動かすのは各部署なので、担い手を取り違えています。責任を負うことと、自ら手を動かすことは別です。導く側と、沿って動く側に分かれます。
この問題に関係する言葉
- ITガバナンス組織が情報システムをうまく使えるように、経営者が方向づけと監視を行う仕組みです。情報セキュリティガバナンスとは範囲が重複する場合があります。
- 内部統制不正やミスを防ぐため、承認や記録、点検といった手続きを業務そのものに組み込んでおく社内の仕組み。整備と運用の最終責任は経営者が負います。
- システム監査情報システムが安全で正しく使われているかを、担当から独立した立場で点検し報告すること。直すべきところを見つけて伝えます。
- コーポレートガバナンス誰のための経営かなどの視点で、企業活動を監督し監視する仕組みです。経営の透明性を確保することを目的にしています。
出典:平成30年度 春期 ITパスポート試験(特別措置試験) 問40
同じ単元をまとめて解くならシステム監査へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)