システム監査|令和5年度 ITパスポート試験 問52
会計監査の目的として,最も適切なものはどれか。
- 経理システムを含め,利用しているITに関するリスクをコントロールし,ITガバナンスが実現されていることを確認する。
- 経理部門が保有しているPCの利用方法をはじめとして,情報のセキュリティに係るリスクマネジメントが効果的に実施されていることを確認する。
- 組織内の会計業務などを含む諸業務が組織の方針に従って,合理的かつ効率的な運用が実現されていることを確認する。
- ✓ これが正解日常の各種取引の発生から決算報告書への集計に至るまで,不正や誤りのない処理が行われていることを確認する。
解説
取引から決算報告書まで、誤りのない処理かを確かめます。
監査は、何を確かめるのかによって呼び名が分かれます。会計監査は、日常の各種取引が発生したところから、それが集計されて決算報告書になるまでの流れをたどり、不正や誤りのない処理が行われているかを確かめるものです。決算の数字を外部の関係者が信じられるようにすることが目的なので、見る対象はお金の記録の正しさに絞られます。設問の四つのうち、日常の各種取引の発生から決算報告書への集計に至るまで、不正や誤りのない処理が行われていることを確認する、という記述がこれに当たります。監査は目的が違えば見る先も変わるので、どの記述がどの監査を述べているのかを、対象で見分けるのが近道です。
ほかの選択肢はなぜ違うのか
- 経理システムを含めITに関するリスクをコントロールし、ITガバナンスが実現されていることを確認するのは、情報技術の使い方そのものを対象とする監査の説明です。お金の記録が正しいかどうかを見るものではありません。
- PCの利用方法をはじめとして情報のセキュリティに係るリスクマネジメントが効果的に実施されていることを確認するのは、情報セキュリティ監査の説明です。守りの体制を見るもので、決算の数字の正しさとは別の目的です。
- 組織内の諸業務が組織の方針に従って合理的かつ効率的に運用されていることを確認するのは、業務監査の説明です。仕事の進め方が理にかなっているかを見るもので、取引の記録に誤りがないかを確かめるものではありません。
この問題に関係する言葉
- 会計監査
- 業務監査
- 情報セキュリティ監査対策が整えられ運用されているかを、独立した立場の人が検証して保証や助言を与える活動。対象は情報システムではなく情報資産で、コンピュータの無い部署も含みます。
- ITガバナンス組織が情報システムをうまく使えるように、経営者が方向づけと監視を行う仕組みです。情報セキュリティガバナンスとは範囲が重複する場合があります。
出典:令和5年度 ITパスポート試験 問52
同じ単元をまとめて解くならシステム監査へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)