システム監査|令和8年度 ITパスポート試験 問47
監査を会計監査,業務監査,情報セキュリティ監査,システム監査に分けたとき,システム監査に関する記述として,最も適切なものはどれか。
- 業務で使用している情報の漏えいに関するリスクマネジメントが効果的に実施されていることの検証
- 財務諸表の作成に至る業務全般に関して,不正や誤りがなく処理されていることの検証
- ✓ これが正解情報システムに係るリスクに対して,組織において適切に対応していることの検証
- 情報システムの利用を含めた組織内の諸業務が組織の方針に従って,合理的かつ効率的に運用されていることの検証
解説
情報システムの危険への対応を確かめるのがシステム監査です。
システム監査は、情報システムに関わる危険に対して、組織が適切に手を打てているかを、独立した立場から確かめる活動です。見る対象は情報システムそのものと、それを取り巻く仕組みで、企画から開発、運用、保守までの全体が入ります。情報システムに係るリスクに対して、組織において適切に対応していることの検証という説明が、これに当たります。確かめる人は、確かめる相手から独立していることが求められます。確かめた結果は報告としてまとめられ、直すべき点があれば改善を促します。確かめる側は直す作業そのものには手を出さず、あくまで確かめて伝える立場にとどまります。
ほかの選択肢はなぜ違うのか
- 業務で使う情報の漏えいに関わる危険への手当てが効いているかを確かめるもので、これは情報セキュリティ監査です。見る範囲が情報の守り方に絞られている点が違います。
- 財務諸表を作るまでの業務全般に不正や誤りがないかを確かめるもので、これは会計監査です。確かめる相手が会計の数字であり、情報システムに関わる危険ではありません。
- 組織内の諸業務が方針に従って合理的かつ効率的に運ばれているかを確かめるもので、これは業務監査です。仕事の進め方の全般を見るものであり、情報システムの危険に絞ったものではありません。
この問題に関係する言葉
- システム監査情報システムが安全で正しく使われているかを、担当から独立した立場で点検し報告すること。直すべきところを見つけて伝えます。
- 会計監査
- 業務監査
- 情報セキュリティ監査対策が整えられ運用されているかを、独立した立場の人が検証して保証や助言を与える活動。対象は情報システムではなく情報資産で、コンピュータの無い部署も含みます。
- リスクマネジメントリスクを見つけて分析し、対応を決めて見直し続ける一連の活動です。組織に合わせて作られることが、原則の一つに挙げられています。
出典:令和8年度 ITパスポート試験 問47
同じ単元をまとめて解くならシステム監査へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)