過去問解きまくり研究所 ホーム

平成28年度 春期 午前 問60

システム監査

ITガバナンスに関する問題

"システム監査基準"における,組織体がシステム監査を実施する目的はどれか。

答えと解説を見る

✓ これが正解ウ情報システムにまつわるリスクに対するコントロールの整備・運用状況を評価し,改善につなげることによって,IT ガバナンスの実現に寄与する。

解説

コントロールを評価し、ITガバナンスの実現に寄与することです。

システム監査基準は、組織体が自ら情報システムを調べて、改善につなげる営みの目的と原則を定める文書です。この基準に照らして問われているのは、監査を実施することで組織が何を得るのかという狙いにあります。判定の軸は、その狙いが、情報システムに関わる不確実性への統制の整い方を評価し、経営の側の統制、すなわち IT ガバナンスの実現に寄与するところに置かれているかどうかです。監査は自らを分析して事業戦略を組み直す営みや、脆弱性を洗い出して基盤を整える営み、開発の生産性を測って組織能力を高める営みとは目的が違います。これらはそれぞれ経営分析や技術試験、能力測定の場面の話で、統制の整備と運用の妥当さを独立の立場で評価し、経営に還元するという監査の狙いとは切り分けられます。だから、情報システムにまつわるリスクに対するコントロールの整備と運用状況を評価し、改善につなげることによって IT ガバナンスの実現に寄与する、と述べた記述が当たりました。

ほかの選択肢はなぜ違うのか

この問題の用語

出題当時の情報です(現在との違い)

システム監査基準はその後改訂され、現行は2023年4月の改訂版です(出題時は平成16年版)。

出典:平成28年度 春期 基本情報技術者試験 午前 問60

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)