ある企業が,自社が提供するWebサービスの信頼性について,外部監査人による保証を受ける場合において,次の表のA~Dのうち,“ITに係る保証業務の三当事者”のそれぞれに該当する者の適切な組合せはどれか。
実施者・責任者・想定利用者が保証業務の三当事者
| ITに係る保証業務の三当事者 | |||
|---|---|---|---|
| 保証業務の実施者 | Webサービスの信頼性に責任を負う者 | 保証報告書の想定利用者 | |
| A | Webサービス利用者 | 外部監査人 | 当該企業の経営者 |
| B | 外部監査人 | Webサービス利用者 | 当該企業の経営者 |
| C | 外部監査人 | 当該企業の経営者 | Webサービス利用者 |
| D | 当該企業の経営者 | 外部監査人 | Webサービス利用者 |
選択肢
- アA
- イB
- ウC
- エD
正解と解説
正解:ウ C
保証業務の三当事者は、業務を実施する者、対象事項に責任を負う者、報告書を利用する者です。本問では外部監査人が実施者、自社サービスの信頼性に責任を負う当該企業の経営者が責任者、そして保証を受けて安心する立場のWebサービス利用者が想定利用者となります。
選択肢ごとの解説
- ア誤り。実施者と責任者が入れ替わっており、監査人が責任を負う形になっている。
- イ誤り。サービスの信頼性に責任を負うのは利用者ではなく提供側の経営者。
- ウ正しい。実施者・責任者・想定利用者の対応が三当事者の定義と一致する。
- エ誤り。経営者が実施者になっており、外部監査人による保証の構図に反する。
同じ分野の他の問題
- システム監査基準(令和5年)に基づくシステム監査において,リスク評価に基づいた監査計画の策定で考慮すべき事項として,適切…2025年度 秋期 午前II 問25
- 金融庁“財務報告に係る内部統制の評価及び監査に関する実施基準(令和5年)”によれば、“記録した取引に漏れ、重複がないこと…2025年度 春期 午前II 問25
- アクセス管理に関する内部統制のうち,金融庁“財務報告に係る内部統制の評価及び監査に関する実施基準(令和5年)”におけるI…2024年度 秋期 午前II 問25
- 金融庁“財務報告に係る内部統制の評価及び監査に関する実施基準(令和5年)”における、ITに係る全般統制に該当するものとし…2024年度 春期 午前II 問25
- データベースの直接修正に関して、監査人が、システム監査報告書で報告すべき指摘事項はどれか。ここで、直接修正とは、アプリケ…2023年度 秋期 午前II 問25
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。