システム監査|令和8年度 ITパスポート試験 問41
ITガバナンスの活動において,取締役会等のリーダーシップに関するリスクの記述として,最も適切なものはどれか。
- 権限委譲して策定させた成果物であるIT戦略は,担当部門に最終的な責任をもたせないと,取締役会等の説明責任が果たせない。
- 組織体としてのパフォーマンスの期待値は,取締役会等が設定に関与すると,現状踏襲型となり組織体の目的を達成できない。
- ✓ これが正解取締役会等が規範を策定し,率先して遵守しないと,組織体にその倫理的な行動が徹底されない。
- 取締役会等が組織体のITガバナンス方針を明示すると,情報システム部門主導の活動に偏重してしまう。
解説
上に立つ者が率先して守らないと、規範は行き渡りません。
ITガバナンスでは、取締役会などの経営の中枢が自ら方向を示し、その姿勢を組織に行き渡らせることが求められます。守るべき規範を定めても、定めた側が率先して守らなければ、現場はそれを本気のものとして受け取りません。取締役会等が規範を策定し、率先して遵守しないと、組織体にその倫理的な行動が徹底されないという記述は、リーダーシップが欠けたときに何が起きるかを正しく述べたもので、これがリスクに当たります。上に立つ者の振る舞いが、そのまま組織の基準になります。規範を守る姿勢は、守っている姿が見えて初めて伝わります。示すだけで実際の判断が別の基準で動いていれば、現場は後者を本当の基準として受け取ります。
ほかの選択肢はなぜ違うのか
- 担当部門に最終的な責任をもたせないと説明責任を果たせないと述べています。権限を渡しても最終の責任は取締役会などに残るので、責任を下へ移せるという前提のほうが誤っています。
- 期待する水準の設定に取締役会などが関わると現状のままになると述べています。関わることは方向を示すために必要な行いなので、それ自体をリスクとして挙げるのは筋が通りません。
- 方針を明示すると情報システム部門主導に偏ると述べています。方針を示すことは組織全体を同じ向きにそろえるための行いであり、特定の部門へ寄せるためのものではありません。
この問題に関係する言葉
- ITガバナンス組織が情報システムをうまく使えるように、経営者が方向づけと監視を行う仕組みです。情報セキュリティガバナンスとは範囲が重複する場合があります。
- リーダーシップ目標へ向けて人々を導き、支える働きかけのことをいいます。組織の成熟度に合わせて、導き方を変えていく必要があります。
- 権限そのアカウントに許された操作の範囲のことです。用途ごとに必要なものだけを与え、定義用と更新用のように分けて持たせます。
出典:令和8年度 ITパスポート試験 問41
同じ単元をまとめて解くならシステム監査へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)