令和7年度 春期 午前Ⅱ 問14
システム監査
内部統制に関する問題
金融庁“財務報告に係る内部統制の評価及び監査に関する実施基準(令和5年)”によれば,“記録した取引に漏れ,重複がないこと”は,組織目標を達成するためのITの統制目標のうち,どれに含まれるか。
- ア可用性
- イ機密性
- ウ準拠性
- エ信頼性
答えと解説を見る
✓ これが正解エ信頼性
解説
取引に漏れや重複がないことは、ITの統制目標のうち信頼性に含まれます。
金融庁の実施基準では、ITの統制目標として、有効性及び効率性、準拠性、信頼性、可用性、機密性が挙げられています。信頼性は、情報が組織の意思や意図に沿って承認され、漏れなく正確に記録、処理されることを指し、正当性、完全性、正確性が含まれます。記録した取引に漏れや重複がないことは、記録が完全で正確であることにあたるので、信頼性に含まれます。見分ける軸は、記述が情報の正しさに関するものか、使える状態か、守られた状態か、決まりに沿っているかです。財務報告に直結する記録の正しさは信頼性、と結び付けて覚えると見分けやすくなります。
ほかの選択肢はなぜ違うのか
- ア可用性:可用性は、情報が必要なときに利用できる状態にあることを指します。システムが止まらずに使えるかどうかの話であり、記録した取引の中身に漏れや重複がないかという正しさとは別の目標です。
- イ機密性:機密性は、情報が正当な権限をもたない者に利用されないよう保護されていることを指します。誰に見せるかを管理する目標であり、取引の記録が抜けなく正確かどうかとは別の目標です。
- ウ準拠性:準拠性は、情報が関係する法令や会計基準、社内規則などに合っていることを指します。決まりに沿っているかを見る目標であり、取引の記録に漏れや重複がないかという記録の正しさとは別の目標です。
この問題の用語
- 内部統制不正やミスを防ぐため、承認や記録、点検といった手続きを業務そのものに組み込んでおく社内の仕組み。整備と運用の最終責任は経営者が負います。
- 信頼性意図した動きと実際の結果が食い違わない度合い。情報セキュリティでは一貫しているという特性、機器ではRASISのRとして壊れにくさを指します。
- 組織目的を果たすために、人が役割を分けて集まったまとまりのことです。分け方には機能別、事業部制、マトリックスなどの形があります。
- 可用性使いたいときに情報や仕組みを使える状態が保たれていること。情報セキュリティの三要素の一つで、システムでは稼働率で表します。
- 機密性許された人だけが情報に触れられる状態が保たれていること。完全性・可用性と並ぶ、情報セキュリティの三つの性質の一つです。
出典:令和7年度 春期 ITサービスマネージャ試験 午前Ⅱ 問14
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問4:プラクティスの目的(可用性)
- 令和6年度 春期 午前Ⅱ 問14:システム監査基準の説明(信頼性)
- 令和元年度 秋期 午前Ⅱ 問13(機密性)
- 平成30年度 秋期 午前Ⅱ 問15:業務処理統制に関する問題(内部統制)
- 平成29年度 秋期 午前Ⅱ 問15:職務の分離の例(内部統制)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)