過去問解きまくり研究所 ホーム

平成30年度 春期 午前Ⅱ 問6

システム監査

システム管理基準に関する問題

組織体が情報システムにまつわるリスクに対するコントロールを適切に整備・運用する目的として,システム管理基準(平成16年)に示されているものはどれか。

答えと解説を見る

✓ これが正解イ情報システムが,組織体の目的を実現するように安全,有効かつ効率的に機能すること

解説

情報システムが組織体の目的を実現するよう、安全・有効・効率的に機能することです。

設問が引く平成16年のシステム管理基準は、組織体が情報システムにまつわるリスクに対するコントロールを自ら整備・運用するための実践的な規範です。見分ける軸は、誰が何のために使う基準かです。組織体がコントロールを適切に整備・運用するのは、情報システムが、組織体の目的を実現するように安全、有効かつ効率的に機能するようにするためです。つまり、主語は組織体であり、目的は情報システムがきちんと役に立つことにあります。監査人が監査をどう行うか、監査人が何を評価して保証や助言をするかは、別の基準や監査の側の話です。主語が組織体ならシステム管理基準、主語が監査人ならシステム監査基準、と分けると判断しやすくなります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成30年度 春期 システム監査技術者試験 午前Ⅱ 問6

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)