ある企業が,自社が提供するWebシステムのセキュリティについて,外部監査人による保証を受ける場合において,次の表のA〜Dのうち,ITに係る保証業務の“三当事者”のそれぞれに該当する者の適切な組合せはどれか。
三当事者は実施者・責任者・想定利用者を指す
| 保証業務の実施者 | Webシステムのセキュリティに責任を負う者 | 保証報告書の想定利用者 | |
|---|---|---|---|
| A | Webシステム利用者 | 外部監査人 | 当該企業の経営者 |
| B | 外部監査人 | Webシステム利用者 | 当該企業の経営者 |
| C | 外部監査人 | 当該企業の経営者 | Webシステム利用者 |
| D | 当該企業の経営者 | 外部監査人 | Webシステム利用者 |
選択肢
- アA
- イB
- ウC
- エD
正解と解説
正解:ウ C
保証業務の三当事者とは、業務を実施する者、対象事項に責任を負う者、報告書の想定利用者です。本問では外部監査人が実施者、自社システムのセキュリティに責任を負う当該企業の経営者が責任者、保証結果を頼りにするWebシステム利用者が想定利用者です。
選択肢ごとの解説
- ア誤り。実施者と責任者が入れ替わっている。
- イ誤り。セキュリティに責任を負うのは提供側であり、利用者ではない。
- ウ正しい。実施者・責任者・想定利用者の対応が三当事者の定義と一致する。
- エ誤り。経営者を実施者としており、外部監査人による保証の構図に反する。
同じ分野の他の問題
- システム監査基準(令和5年)に基づくシステム監査において,リスク評価に基づいた監査計画の策定で考慮すべき事項として,適切…2025年度 秋期 午前II 問25
- 金融庁“財務報告に係る内部統制の評価及び監査に関する実施基準(令和5年)”によれば、“記録した取引に漏れ、重複がないこと…2025年度 春期 午前II 問25
- アクセス管理に関する内部統制のうち,金融庁“財務報告に係る内部統制の評価及び監査に関する実施基準(令和5年)”におけるI…2024年度 秋期 午前II 問25
- 金融庁“財務報告に係る内部統制の評価及び監査に関する実施基準(令和5年)”における、ITに係る全般統制に該当するものとし…2024年度 春期 午前II 問25
- データベースの直接修正に関して、監査人が、システム監査報告書で報告すべき指摘事項はどれか。ここで、直接修正とは、アプリケ…2023年度 秋期 午前II 問25
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。