平成21年度 秋期 午前Ⅱ 問17
システム監査
システム監査基準に関する問題
“システム監査基準”の前文に記述されている基準の利用の目的として,適切なものはどれか。
- アシステム監査業務の品質を確保し,有効かつ効率的に監査を実施することを目的とした監査人の行為規範である。
- イシステム監査人が監査上の判断の尺度として用いる基準であって,情報セキュリティ監査基準と一体となって機能する基準である。
- ウ情報システムに保証を付与することを目的とした監査でなく,改善のための助言を行うことを目的とした監査に利用する基準である。
- エ組織体の外部者に監査を依頼するシステム監査でなく,組織体の内部監査部門などが実施するシステム監査に利用する基準である。
答えと解説を見る
✓ これが正解アシステム監査業務の品質を確保し,有効かつ効率的に監査を実施することを目的とした監査人の行為規範である。
解説
監査の品質を確保し、有効かつ効率的に監査するための行為規範です。
設問は、出題当時のシステム監査基準が前文で示していた、基準を利用する目的を問うています。見分ける軸は、この基準が何を律するためのものかです。システム監査基準は、システム監査業務の品質を確保し、有効かつ効率的に監査を実施するための、監査人の行為規範と位置付けられていました。監査の対象を評価する際の判断の尺度は、別に定められたシステム管理基準が受け持ちます。監査人の振る舞いを律するのが監査基準、監査対象を測る物差しが管理基準、と二つを分けて覚えると区別しやすくなります。出題当時のシステム監査基準は、その後の改訂で構成や記述が改められています。
ほかの選択肢はなぜ違うのか
- イシステム監査人が監査上の判断の尺度として…:判断の尺度という記述は、監査対象のあり方を示すシステム管理基準の性格に当たります。前文が示していた利用の目的は、監査人自身の行為を律することにあり、尺度として使う基準とは位置付けが違います。
- ウ情報システムに保証を付与することを目的と…:システム監査には、情報システムについて保証を与える目的の監査と、改善のための助言を行う目的の監査があります。システム監査基準はどちらの目的にも利用でき、助言型に限った基準ではありません。
- エ組織体の外部者に監査を依頼するシステム監…:システム監査基準は、組織体の内部監査部門が行う監査にも、外部の監査人に依頼する監査にも利用できます。どちらか一方に限って使う基準とする記述は、前文の示していた範囲と合いません。
この問題の用語
- システム監査基準システム監査を行う人が守るべき進め方をまとめた指針。誰がやっても同じ水準で点検できるように、手順と心構えを定めています。
- 監査人システム監査を行う人。作る側や運用する側から独立した立場を保ち、自分では作らずに規程や記録を見て確かめます。
- 情報セキュリティ監査基準情報セキュリティ監査のやり方を定めた経済産業省の基準。保証を与える型と助言を行う型があり、判断の尺度には原則として情報セキュリティ管理基準を使います。
- 情報システム業務に必要なデータを集め、処理し、伝えるための仕組み全体です。コンピュータや通信網だけでなく、それを使う人や業務の手順も含みます。
- 改善悪いところを直して、より良い状態にすること。一度で終わらせず、計画・実行・評価・見直しを繰り返して続けるのが基本です。
- 組織目的を果たすために、人が役割を分けて集まったまとまりのことです。分け方には機能別、事業部制、マトリックスなどの形があります。
- 内部監査組織が自分たちの仕組みを、業務の担当から離れた立場の者が点検すること。結果は改善のための見直しに使われます。
- 部門組織の中で、仕事の種類や担当ごとに分けられたまとまりです。専門ごとに分ける分け方と、製品や地域ごとに分ける分け方があります。
出典:平成21年度 秋期 ITサービスマネージャ試験 午前Ⅱ 問17
同じ用語が出る問題
- 令和6年度 春期 午前Ⅱ 問14:システム監査基準の説明(システム監査基準)
- 令和6年度 春期 午前Ⅱ 問5:内部監査の要求事項(内部監査)
- 令和5年度 春期 午前Ⅱ 問14:監査報告書に記載すべきもの(監査人)
- 令和3年度 春期 午前Ⅱ 問14:情報セキュリティ監査基準の問題(情報セキュリティ監査基準)
- 令和元年度 秋期 午前Ⅱ 問13(部門)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)