過去問解きまくり研究所 ホーム

令和元年度 秋期 午前Ⅱ 問16

システム監査

リスクアプローチに関する問題

システム監査基準(平成 30 年)に基づくシステム監査において,リスクの評価に基づく監査計画の策定(リスクアプローチ)で考慮すべき事項として,適切なものはどれか。

答えと解説を見る

✓ これが正解エ情報システムリスクは常に一定ではないことから,情報システムリスクの特性の変化及び変化がもたらす影響に留意する。

解説

情報システムリスクは変化するので、その変化と影響に留意して計画します。

システム監査基準(平成30年)のリスクアプローチは、情報システムリスクの大きさを評価し、リスクの高いところに監査資源を重点的に配分して監査計画を立てる考え方です。見分ける軸は、リスクを評価して濃淡を付けるという発想に沿っているかです。情報システムリスクは技術や環境の変化とともに変わるので、その特性の変化と変化がもたらす影響に留意するという記述は、リスクの評価を前提にした計画の考え方に合います。リスクを測って重点を決め、変われば見直す、という流れで覚えると判別しやすくなります。出題当時のシステム監査基準は平成30年版で、その後2023年に改訂されています。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和元年度 秋期 ITサービスマネージャ試験 午前Ⅱ 問16

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)