平成30年度 秋期 午前 問36
システム監査・内部統制
内部統制に関する問題
金融庁“財務報告に係る内部統制の評価及び監査に関する実施基準(平成23年)”におけるITの統制目標の一つである“信頼性”はどれか。
- ア情報が,関連する法令や会計基準,社内規則などに合致して処理されること
- イ情報が,正当な権限を有する者以外に利用されないように保護されていること
- ウ情報が,組織の意思・意図に沿って承認され,漏れなく正確に記録・処理されること
- エ情報が,必要とされるときに利用可能であること
答えと解説を見る
✓ これが正解ウ情報が,組織の意思・意図に沿って承認され,漏れなく正確に記録・処理されること
解説
信頼性とは情報が承認され漏れなく正確に記録・処理されることです。
設問が引く金融庁の実施基準(平成23年)は、財務報告に係る内部統制でITを利用する場面の統制目標を挙げており、その一つが信頼性です。信頼性は、情報が組織の意思や意図に沿って承認され、漏れなく正確に記録・処理されることを指します。財務報告の数字が信用に足るためには、承認を経ないデータや、抜け・誤りのあるデータが処理に混ざらないことが求められるからです。残りの三つは、法令などへの合致、権限のない利用からの保護、必要なときに使えることであり、それぞれ別の統制目標に対応する説明です。なお、出題当時の実施基準は平成23年のものです。その後、令和5年に改訂されています。
ほかの選択肢はなぜ違うのか
- ア情報が,関連する法令や会計基準,社内規則…:情報の処理が関連する法令や会計基準、社内規則などに合致していることは、一般に準拠性やコンプライアンスと呼ばれる統制目標の説明です。承認と正確な記録・処理を求める信頼性とは着眼点が異なります。
- イ情報が,正当な権限を有する者以外に利用さ…:正当な権限を有する者以外に情報が利用されないように保護されていることは、機密性の説明です。信頼性が問うのは記録・処理の正確さと承認の有無であって、利用できる人を限る保護ではありません。
- エ情報が,必要とされるときに利用可能である…:情報が必要とされるときに利用可能であることは、可用性の説明です。使いたいときに使える状態を保つという話であり、承認された情報が漏れなく正確に処理されることを求める信頼性とは別の目標です。
この問題の用語
- 内部統制不正やミスを防ぐため、承認や記録、点検といった手続きを業務そのものに組み込んでおく社内の仕組み。整備と運用の最終責任は経営者が負います。
- 信頼性意図した動きと実際の結果が食い違わない度合い。情報セキュリティでは一貫しているという特性、機器ではRASISのRとして壊れにくさを指します。
- 機密性許された人だけが情報に触れられる状態が保たれていること。完全性・可用性と並ぶ、情報セキュリティの三つの性質の一つです。
- 可用性使いたいときに情報や仕組みを使える状態が保たれていること。情報セキュリティの三要素の一つで、システムでは稼働率で表します。
- 会計お金の動きを記録し、まとめて報告する仕事のことをいいます。在庫の評価のしかたなど、決められた方法に従って計算します。
- 権限そのアカウントに許された操作の範囲のことです。用途ごとに必要なものだけを与え、定義用と更新用のように分けて持たせます。
- 組織目的を果たすために、人が役割を分けて集まったまとまりのことです。分け方には機能別、事業部制、マトリックスなどの形があります。
出題当時の情報です(現在との違い)
設問が示す平成23年の実施基準は、2023年4月に企業会計審議会で改訂されています(令和5年改訂)。正解は変わらないとみられます。
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問36
同じ用語が出る問題
- 令和7年度 科目A 問10:RASISに関する問題(信頼性)
- 令和6年度 科目A 問9:RASISに関する問題(信頼性)
- 令和6年度 科目A 問8:内部統制に関する問題(内部統制)
- 科目A・B サンプル問題 科目B 問59:職務分掌に関する問題(内部統制)
- 科目A・B サンプル問題 科目A 問47:会計に関する問題(会計)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)