システム監査|令和8年度 ITパスポート試験 問40
企業の活動に関する記述のうち,内部統制の活動内容として,最も適切なものはどれか。
- ✓ これが正解決算発表の内容に重大な誤りがあった場合は,速やかに外部に公表する。
- 支払伝票を起票した際は,起票者が責任をもって確認し最終承認を行う。
- 定期的にリスクを評価し,洗い出されたリスクの全てを“回避”で対応する。
- 内部通報は必ず直属の上司を通じて行うことを,ルールとして徹底する。
解説
決算の重大な誤りを速やかに外部へ公表することが該当します。
内部統制は、業務が決まりに沿って正しく行われ、報告される数字が信頼できる状態を保つために、組織の中に組み込んでおく仕組みです。誤りや不正を防ぐことだけでなく、起きてしまったことを隠さずに明らかにすることも含まれます。決算発表の内容に重大な誤りがあった場合に、速やかに外部へ公表するという行動は、誤りを正しく伝え、外から確かめられる状態を保つものなので、内部統制の活動に当たります。都合の悪い事実こそ早く外へ出すという構えが、組織への信頼を支えます。なお、こうした仕組みは作って終わりではなく、決めたとおりに動いているかを定期的に確かめ、抜けがあれば直していく必要があります。
ほかの選択肢はなぜ違うのか
- 支払伝票を起票した本人が確認し、最終の承認まで行うと述べています。作る人と認める人を分けておくという職務分掌の考え方に反しており、誤りや不正をその場で見つけられなくなります。
- 洗い出した危険をすべてリスク回避で片づけると述べています。危険への向き合い方にはリスク移転やリスク保有もあり、すべてを避けようとすると事業そのものが成り立たなくなります。
- 内部通報を必ず直属の上司を通じて行うと述べています。その上司自身が関わっている問題を通報できなくなるので、かえって通報の道をふさいでしまいます。通報を受ける先を、直属の上司とは別の窓口にも用意しておくことが求められます。
この問題に関係する言葉
- 内部統制不正やミスを防ぐため、承認や記録、点検といった手続きを業務そのものに組み込んでおく社内の仕組み。整備と運用の最終責任は経営者が負います。
- 職務分掌一人に権限が集まらないよう、担当を分けて互いにけん制させる考え方。不正やミスが起きにくい形にする狙いがあります。
- リスク移転リスクによる損失の負担を、保険や契約で他者と分け合う対応。リスクそのものが消えるわけではなく、負担する相手が変わります。
- リスク保有損失を受け入れて、あえて対策を取らないと決める対応のこと。対応後に残ってしまう残留リスクとは、指しているものが違います。
- リスク回避リスクを生む活動そのものを行わないと決めて、リスク源をなくす対応。危険と評価したサービスをやめる例がこれで、避けた分は残留リスクに含まれません。
出典:令和8年度 ITパスポート試験 問40
同じ単元をまとめて解くならシステム監査へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)