令和7年度 春期 午前Ⅱ 問25
システム監査
内部統制に関する問題
金融庁“財務報告に係る内部統制の評価及び監査に関する実施基準(令和 5 年)”によれば,“記録した取引に漏れ,重複がないこと”は,組織目標を達成するための IT の統制目標のうち,どれに含まれるか。
- ア可用性
- イ機密性
- ウ準拠性
- エ信頼性
答えと解説を見る
✓ これが正解エ信頼性
解説
取引の記録に漏れや重複がないことは信頼性に含まれます。
財務報告に係る内部統制の実施基準では、IT の統制目標として、有効性及び効率性、準拠性、信頼性、可用性、機密性が挙げられています。このうち信頼性は、情報が組織の意思や意図に沿って承認され、漏れなく正確に記録・処理されることを求める目標です。記録した取引に漏れや重複がないことは、記録が欠けなく正しくそろっていることを意味するので、信頼性に含まれます。これが正解です。漏れという字から、情報が外部に出る話を連想しがちですが、ここでの漏れは記録の欠落を指しています。統制目標の名前と、その中身を結び付けて覚えておくと判断しやすくなります。
ほかの選択肢はなぜ違うのか
- ア可用性:可用性は、情報が必要とされるときに利用できる状態にあることを求める目標です。取引が漏れや重複なく記録されているかどうかは、使いたいときに使えるかという観点とは別の問題です。
- イ機密性:機密性は、権限のない者に情報が漏れないようにすることを求める目標です。設問の漏れは記録の欠落を指しており、情報の漏えいを意味するものではないので、言葉につられないことが大切です。
- ウ準拠性:準拠性は、関連する法令や基準、社内の規程などに合った形で処理されていることを求める目標です。取引の記録が過不足なくそろっているかという観点は、この目標の中身ではありません。
この問題の用語
- 信頼性意図した動きと実際の結果が食い違わない度合い。情報セキュリティでは一貫しているという特性、機器ではRASISのRとして壊れにくさを指します。
- 内部統制不正やミスを防ぐため、承認や記録、点検といった手続きを業務そのものに組み込んでおく社内の仕組み。整備と運用の最終責任は経営者が負います。
- 組織目的を果たすために、人が役割を分けて集まったまとまりのことです。分け方には機能別、事業部制、マトリックスなどの形があります。
- 可用性使いたいときに情報や仕組みを使える状態が保たれていること。情報セキュリティの三要素の一つで、システムでは稼働率で表します。
- 機密性許された人だけが情報に触れられる状態が保たれていること。完全性・可用性と並ぶ、情報セキュリティの三つの性質の一つです。
出典:令和7年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問25
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問24:サービス可用性に関する問題(可用性)
- 令和6年度 秋期 午前Ⅱ 問25:業務処理統制に該当するもの(内部統制)
- 令和5年度 秋期 午前Ⅱ 問22(信頼性)
- 令和2年度 10月 午前Ⅱ 問25:個人情報管理台帳に関する問題(機密性)
- 平成30年度 春期 午前Ⅱ 問1:基本評価基準の説明(機密性)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)