システム監査・内部統制|平成31年度 春期 情報セキュリティマネジメント試験 午前 問37
経営者が社内のシステム監査人の外観上の独立性を担保するために講じる措置として,最も適切なものはどれか。
- システム監査人にITに関する継続的学習を義務付ける。
- システム監査人に必要な知識や経験を定めて公表する。
- システム監査人の監査技法研修制度を設ける。
- ✓ これが正解システム監査人の所属部署を内部監査部門とする。
解説
所属を内部監査部門にして被監査部門から切り離すことです。
監査の信頼は、監査人が監査対象から独立していることに支えられています。外観上の独立性とは、実際の判断が公正かどうかとは別に、第三者から見ても独立していると認められる状態のことです。システム監査人が監査される部門に所属していたのでは、たとえ本人が公正に判断していても、身内をかばっているのではないかという疑いを避けられません。所属部署を内部監査部門とし、被監査部門から組織の上でも切り離しておくことが、経営者が講じる外観上の独立性の担保に当たります。学習や研修、知識・経験の明確化は、いずれも監査人の能力の側の話です。
ほかの選択肢はなぜ違うのか
- ITに関する継続的学習の義務付けは、監査人の専門能力を保つための措置です。監査対象から独立して見えるかどうかという外観上の独立性の担保にはなりません。
- 必要な知識や経験を定めて公表することは、監査人に求める力量を明確にする措置です。監査対象からの独立とは別の話で、外観上の独立性を担保するものではありません。
- 監査技法の研修制度は、監査の技能を高めるための仕組みです。能力の向上には役立ちますが、監査対象から離れた立場であることを示すものではありません。
この問題に関係する言葉
- 独立性監査する人が、監査される側から切り離されている状態のことです。所属を内部監査部門にするなど、外から見て分かる形が求められます。
- 内部監査組織が自分たちの仕組みを、業務の担当から離れた立場の者が点検すること。結果は改善のための見直しに使われます。
- システム監査情報システムが安全で正しく使われているかを、担当から独立した立場で点検し報告すること。直すべきところを見つけて伝えます。
出題当時の情報です(現在との違い)
設問が参照するシステム監査基準は、令和5年4月改訂版に置き換わっています。正解は変わらないとみられます。
出典:平成31年度 春期 情報セキュリティマネジメント試験 午前 問37
同じ単元をまとめて解くならシステム監査・内部統制へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)