令和8年度 問47
システム監査
システム監査に関する記述
監査を会計監査,業務監査,情報セキュリティ監査,システム監査に分けたとき,システム監査に関する記述として,最も適切なものはどれか。
- ア業務で使用している情報の漏えいに関するリスクマネジメントが効果的に実施されていることの検証
- イ財務諸表の作成に至る業務全般に関して,不正や誤りがなく処理されていることの検証
- ウ情報システムに係るリスクに対して,組織において適切に対応していることの検証
- エ情報システムの利用を含めた組織内の諸業務が組織の方針に従って,合理的かつ効率的に運用されていることの検証
答えと解説を見る
✓ これが正解ウ情報システムに係るリスクに対して,組織において適切に対応していることの検証
解説
情報システムの危険への対応を確かめるのがシステム監査です。
システム監査は、情報システムに関わる危険に対して、組織が適切に手を打てているかを、独立した立場から確かめる活動です。見る対象は情報システムそのものと、それを取り巻く仕組みで、企画から開発、運用、保守までの全体が入ります。情報システムに係るリスクに対して、組織において適切に対応していることの検証という説明が、これに当たります。確かめる人は、確かめる相手から独立していることが求められます。確かめた結果は報告としてまとめられ、直すべき点があれば改善を促します。確かめる側は直す作業そのものには手を出さず、あくまで確かめて伝える立場にとどまります。
ほかの選択肢はなぜ違うのか
- ア業務で使用している情報の漏えいに関するリ…:業務で使う情報の漏えいに関わる危険への手当てが効いているかを確かめるもので、これは情報セキュリティ監査です。見る範囲が情報の守り方に絞られている点が違います。
- イ財務諸表の作成に至る業務全般に関して,不…:財務諸表を作るまでの業務全般に不正や誤りがないかを確かめるもので、これは会計監査です。確かめる相手が会計の数字であり、情報システムに関わる危険ではありません。
- エ情報システムの利用を含めた組織内の諸業務…:組織内の諸業務が方針に従って合理的かつ効率的に運ばれているかを確かめるもので、これは業務監査です。仕事の進め方の全般を見るものであり、情報システムの危険に絞ったものではありません。
この問題の用語
- システム監査情報システムが安全で正しく使われているかを、担当から独立した立場で点検し報告すること。直すべきところを見つけて伝えます。
- 情報セキュリティ監査対策が整えられ運用されているかを、独立した立場の人が検証して保証や助言を与える活動。対象は情報システムではなく情報資産で、コンピュータの無い部署も含みます。
- リスクマネジメントリスクを見つけて分析し、対応を決めて見直し続ける一連の活動です。組織に合わせて作られることが、原則の一つに挙げられています。
- 会計お金の動きを記録し、まとめて報告する仕事のことをいいます。在庫の評価のしかたなど、決められた方法に従って計算します。
- 財務諸表会社のお金の状況をまとめて、外部に示すための書類のことです。損益計算書や貸借対照表、製造原価明細書などが含まれます。
- 情報システム業務に必要なデータを集め、処理し、伝えるための仕組み全体です。コンピュータや通信網だけでなく、それを使う人や業務の手順も含みます。
- 組織目的を果たすために、人が役割を分けて集まったまとまりのことです。分け方には機能別、事業部制、マトリックスなどの形があります。
出典:令和8年度 ITパスポート試験 問47
同じ用語が出る問題
- 令和8年度 問79:経営者に求められる役割(リスクマネジメント)
- 令和8年度 問51:監査意見を検討するプロセス(システム監査)
- 令和7年度 問38:情報セキュリティ監査の説明(情報セキュリティ監査)
- 令和5年度 問52:会計監査の目的(情報セキュリティ監査)
- 令和2年度 10月 (特別措置試験) 問52:内部統制に関する記述(財務諸表)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)