平成22年度 春期 午前Ⅱ 問14
内部統制
内部統制の固有の限界に当たる事象
金融庁の“財務報告に係る内部統制の評価及び監査の基準”における,内部統制の固有の限界に当たる事象はどれか。
- アITの新技術の導入によって,従来のコントロールが効かなくなる。
- イアクセス権限の定期的な検証の仕組みがない。
- ウ固有の利用者IDが発行されていない。
- エシステム開発における標準化がなされていない。
答えと解説を見る
✓ これが正解アITの新技術の導入によって,従来のコントロールが効かなくなる。
解説
新技術の導入で従来のコントロールが効かなくなるのは固有の限界です。
設問が引く金融庁の基準は、内部統制には固有の限界があり、どれほど整えても目的の達成を絶対的に保証するものではないとしています。見分ける軸は、その事象が内部統制をきちんと整えても避けられないものか、整え方が足りないことによる不備かです。基準は固有の限界の例として、当初想定していなかった組織内外の環境の変化には対応できない場合があることを挙げています。ITの新技術の導入によって従来のコントロールが効かなくなるのは、この想定外の変化にあたります。検証の仕組みが無い、固有のIDが無い、標準化がされていない、はどれも整備すべきものが欠けている状態です。整えても防げないのが限界、整えていないのは不備、と分けて読むと見分けられます。
ほかの選択肢はなぜ違うのか
- イアクセス権限の定期的な検証の仕組みがない…:アクセス権限を定期的に検証する仕組みが無いのは、整えるべきコントロールが欠けている状態です。仕組みを設ければ防げる問題なので、整備しても避けられない固有の限界ではなく、内部統制の不備にあたります。
- ウ固有の利用者IDが発行されていない。:利用者ごとに固有のIDが発行されていないと、誰が操作したかを特定できません。IDを個別に発行すれば解消できる問題であり、内部統制の整え方の不足として扱うべきもので、固有の限界には当たりません。
- エシステム開発における標準化がなされていな…:システム開発の標準化がされていないのは、開発の進め方を定めるべき統制が整っていない状態です。標準を定めれば改善できる問題なので、内部統制にもともと備わる限界ではなく、整備上の不備にあたります。
この問題の用語
- 内部統制不正やミスを防ぐため、承認や記録、点検といった手続きを業務そのものに組み込んでおく社内の仕組み。整備と運用の最終責任は経営者が負います。
- コントロール目的どおりに業務が進むように組み込む、決まりや点検、仕組みのことです。監査では、その整備と運用の状況が評価されます。
- アクセス権限「アクセス権」と同じ意味です。参照だけができる許可と、書き換えもできる許可のように、種類に分けて示すときによく使われる言い方です。
- 利用者IDシステムが利用者を見分けるための名前。パスワードと組にして本人確認に使い、記録を誰の操作かに結び付けます。
出典:平成22年度 春期 システム監査技術者試験 午前Ⅱ 問14
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問10:全般統制に関する問題(内部統制)
- 令和7年度 秋期 午前Ⅱ 問4:システム監査基準に関する問題(コントロール)
- 平成27年度 春期 午前Ⅱ 問21:PCI DSSに関する問題(利用者ID)
- 平成27年度 春期 午前Ⅱ 問10:入力漏れに関する問題(アクセス権限)
- 平成21年度 春期 午前Ⅱ 問1:監査手続に関する問題(アクセス権限)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)