過去問解きまくり研究所 ホーム

令和5年度 春期 午前Ⅱ 問25

システム監査

リスクアプローチに関する問題

システム監査基準(平成 30 年)に基づくシステム監査において,リスクに基づく監査計画の策定(リスクアプローチ)で考慮すべき事項として,適切なものはどれか。

答えと解説を見る

✓ これが正解エ情報システムリスクは常に一定ではないことから,情報システムリスクの特性の変化及び変化がもたらす影響に留意する。

解説

情報システムリスクの特性の変化と、その影響に留意します。

リスクアプローチは、情報システムリスクの大小を見極め、それに応じて監査計画を立てる考え方です。システム監査基準(平成 30 年)の解釈指針では、情報システムリスクは常に一定ではなく、その特性の変化と、変化がもたらす影響に留意するとされています。リスクを固定したものとみなさず、変化を踏まえて計画を立てるという記述が適切です。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和5年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問25

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)