過去問解きまくり研究所 ホーム

システム監査・内部統制|平成29年度 秋期 情報セキュリティマネジメント試験 午前 問39

システム監査基準(平成16年)における,組織体がシステム監査を実施する目的はどれか。

解説

コントロールの整備・運用状況を評価し改善につなげることです。

この設問が引いているのは、平成16年に示されたシステム監査基準です。そこで組織体がシステム監査を実施する目的とされているのは、情報システムにまつわるリスクに対して、コントロールが適切に整備され、きちんと運用されているかどうかを評価し、その結果を改善につなげることです。監査は、良い悪いを言い渡して終わるものではありません。独立した立場からの評価を組織の改善に結び付け、情報システムを組織の目的に沿って統制していく働きを支えるところに意味があります。この積み重ねが、ITガバナンスの実現に寄与するという位置づけになっています。したがって、リスクに対するコントロールの整備・運用状況を評価し、改善につなげるという記述が目的として当てはまります。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出題当時の情報です(現在との違い)

設問が明示する平成16年のシステム監査基準は、令和5年4月改訂版に置き換わっています。正解は変わらないとみられます。

出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問39

この問題を演習で解く

同じ単元をまとめて解くならシステム監査・内部統制へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)