システム監査基準(令和5年)に従い、監査目的に基づいて、ガバナンス、マネジメント、コントロールの視点から検証・評価を行う。“コントロールの視点”から行う項目はどれか。
コントロールの視点は個々の統制手続が有効に運用されているか
選択肢
- アIT投資の結果が適切なリターンを生んでいるか。
- イ異常なアクセスを検出した際に適時に対処及び報告がなされているか。
- ウ情報セキュリティ対策がPDCAサイクルに基づいて適切に管理されているか。
- エ新技術や技術革新を経営戦略推進のために適時適切に利活用できているか。
正解と解説
正解:イ 異常なアクセスを検出した際に適時に対処及び報告がなされているか。
ガバナンスの視点は経営としての方向付けや評価、マネジメントの視点は管理プロセスが仕組みとして機能しているか、コントロールの視点は個々の統制手続が実際に有効に運用されているかを見る。異常なアクセスを検出した際に適時に対処し報告がなされているかは、日々の統制手続の運用状況を問うものでコントロールの視点に当たる。
選択肢ごとの解説
- アIT投資のリターンの評価は経営レベルの方向付けでガバナンスの視点。
- イ正解。個々の統制手続が適時に機能しているかを見るのがコントロールの視点。
- ウPDCAサイクルによる管理はマネジメントの視点に当たる。
- エ新技術の経営戦略への活用はガバナンスの視点。
同じ分野の他の問題
- 情報システムに対する統制をITに係る全般統制とITに係る業務処理統制に分けたとき、ITに係る業務処理統制に該当するものは…2024年度 春期 午前 問60
- 金融庁“財務報告に係る内部統制の評価及び監査に関する実施基準(令和元年)”における“ITへの対応”に関する記述のうち、適…2023年度 秋期 午前 問60
- 金融庁"財務報告に係る内部統制の評価及び監査の基準(令和元年)"における、内部統制に関係を有する者の役割と責任の記述のう…2023年度 春期 午前 問60
- システム管理基準(平成30年)によれば、ITシステムの運用・利用におけるログ管理に関する記述のうち、適切なものはどれか。2022年度 春期 午前 問61
- 識別コード及びパスワードによるアクセスコントロール機能を情報システムに組み込むことによって,コントロールが可能なリスクは…2017年度 春期 午前 問60
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。