令和6年度春期 応用情報技術者試験 午前 問59
システム監査基準(令和5年)によれば,システム監査において,監査人が一定の基準に基づいて総合的に点検・評価を行う対象とするものは,情報システムのマネジメント,コントロールと,あと一つはどれか。
- ア ガバナンス
- イ コンプライアンス
- ウ サイバーレジリエンス
- エ モニタリング
解答・解説を見る
正解:ア
AI解説
システム監査基準(令和5年)では、監査人が総合的に点検・評価を行う対象として、情報システムに関する「ガバナンス」「マネジメント」「コントロール」の三つを挙げている。ガバナンスは経営陣による情報システムに関する統治(方向付け・監視)の仕組み、マネジメントは組織的な管理活動、コントロールは業務やシステムに組み込まれた統制活動を指す。 ア: 正しい。情報システムのマネジメント、コントロールに加えて、監査人が総合的に点検・評価する対象として挙げられているのがガバナンスである。 イ: コンプライアンス(法令遵守)は監査を行う上で考慮すべき観点の一つではあるが、システム監査基準が定める点検・評価対象の三本柱(ガバナンス・マネジメント・コントロール)には含まれない。 ウ: サイバーレジリエンスはサイバー攻撃に対する回復力に関する概念であり、システム監査基準が定める点検・評価対象の三本柱には含まれない。 エ: モニタリングはマネジメントを構成する活動の一部(状況把握・是正)であり、ガバナンス・マネジメント・コントロールと並ぶ独立した点検・評価対象としては位置付けられていない。 💡 システム監査基準における点検・評価の対象は「ガバナンス・マネジメント・コントロール」の3語をセットで暗記しておくと、この種の穴埋め問題にすぐ対応できる。
※Web掲載用に表記を一部変更しています。著作権はIPAに帰属します。