システム監査|令和6年度 ITパスポート試験 問54
事業活動に関わる法令の遵守などを目的の一つとして,統制環境,リスクの評価と対応,統制活動,情報と伝達,モニタリング,ITへの対応から構成される取組はどれか。
- CMMI
- ITIL
- ✓ これが正解内部統制
- リスク管理
解説
六つの要素で組み立てられた、社内を正しく回す仕組みです。
内部統制は、仕事が法令や社内の決まりに沿って進むように、組織の中に組み込んでおく仕組みです。設問が並べている六つの要素、すなわち統制環境、リスクの評価と対応、統制活動、情報と伝達、モニタリング、ITへの対応が、そのまま内部統制を構成するものとして知られています。よって内部統制が当てはまります。六つのうち最初の統制環境は、経営の姿勢や組織の風土といった土台にあたります。最後のITへの対応が別に立っているのは、情報技術が業務のすみずみに入り込んでいるためです。六つの名前を覚えていなくても、法令の遵守という目的と、要素が六つ並ぶ形で見分けられます。
ほかの選択肢はなぜ違うのか
- 組織が開発などをどれだけ成熟して行えているかを段階で表すモデルです。測る相手は開発の力量であって、法令を守れる組織の仕組みを組み立てるものではありません。六つの要素という形も持ちません。
- ITサービスの運営について、良い進め方をまとめた指針です。対象はサービスの運用であり、事業活動全体の統制を扱うものではありません。また規格や制度ではなく事例集という性質です。
- 危険を見つけて手を打つ活動を指す言い方です。内部統制の六つの要素のうちリスクの評価と対応にあたる部分なので、全体ではなく一部分を指しています。広さが足りません。
この問題に関係する言葉
- 内部統制不正やミスを防ぐため、承認や記録、点検といった手続きを業務そのものに組み込んでおく社内の仕組み。整備と運用の最終責任は経営者が負います。
- CMMI
- ITIL
出典:令和6年度 ITパスポート試験 問54
同じ単元をまとめて解くならシステム監査へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)