過去問解きまくり研究所 ホーム

平成23年度 特別 午前Ⅱ 問9

システム監査

システム管理基準に関する問題

組織体が情報システムにまつわるリスクに対するコントロールを適切に整備・運用する目的として,“システム管理基準”に示されているものはどれか。

答えと解説を見る

✓ これが正解イ情報システムが,組織体の目的を実現するように安全,有効かつ効率的に機能するため

解説

情報システムが組織体の目的のため安全・有効・効率的に機能するためです。

設問が引くシステム管理基準は出題当時の平成16年版で、組織体が情報システムにまつわるリスクに対するコントロールを自ら整備・運用するための実践規範として示されたものです。見分ける軸は、その目的が組織体の側の管理のためか、監査をする側のためかです。コントロールを整備・運用する主体は組織体であり、その狙いは、情報システムが組織体の目的の実現に向けて、安全、有効かつ効率的に機能するようにすることです。監査の品質や監査人による評価に触れる説明は、監査をする側の目的を述べたものです。管理基準は組織体が守る物差し、監査基準は監査人が守る物差し、と分けて覚えると取り違えにくくなります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成23年度 特別 システム監査技術者試験 午前Ⅱ 問9

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)