過去問解きまくり研究所 ホーム

システム監査|令和元年度 秋期 ITパスポート試験(特別措置試験) 問36

システム監査の目的はどれか。

解説

リスクを制御し、安全で有効かつ効率的な仕組みにするのが目的です。

システム監査は、情報システムに関わるリスクがきちんと制御されているかを、独立した立場の者が確かめる仕事です。狙いは、その仕組みが安全に、そして役に立つ形で効率よく動くようにすることにあります。監査する側は、作る人や動かす人から独立していなければなりません。自分がやった仕事を自分で点検しても、都合の悪いところを見落としてしまうからです。監査で見つかった弱いところは、経営者に向けて報告され、改善につながっていきます。大事なのは、システム監査人は良し悪しを判定するだけで、直す作業そのものは受け持たないという点です。内部統制がうまく働いているかを外から確かめる役目、と捉えると位置づけが分かりやすくなります。受ける側にも役に立つ機会です。よって最も適切なのは、リスクをコントロールして機能させることです。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:令和元年度 秋期 ITパスポート試験(特別措置試験) 問36

この問題を演習で解く

同じ単元をまとめて解くならシステム監査へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)