過去問解きまくり研究所 ホーム

令和7年度 秋期 午前Ⅱ 問3

システム監査

リスクアプローチに関する問題

システム監査基準(令和5年)におけるリスク・アプローチに関する記述として,適切なものはどれか。

答えと解説を見る

✓ これが正解エリスクの大きさは,脅威と脆弱性が決定要因となるリスク発生可能性とリスクが発生した場合に組織体が受ける影響度の組合せで評価される。

解説

リスクの大きさは、発生可能性と影響度の組合せで評価されます。

システム監査基準(令和5年)は、リスクの高いところに監査の手間を重点的に振り向けるリスクアプローチで監査を進めることを求めています。見分ける軸は、どのリスクの話をしているか、そして効率と網羅のどちらを重んじるかです。リスクの大きさは、脅威と脆弱性によって決まる発生可能性と、起きたときに組織体が受ける影響度を組み合わせて評価されます。この評価があるからこそ、限られた監査資源をどこに配るかを決められます。監査対象に対するリスクと、監査そのものが目的を果たせないリスクとは、別のものとして扱われる点も押さえておくと、似た言い回しの記述に惑わされにくくなります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和7年度 秋期 システム監査技術者試験 午前Ⅱ 問3

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)