平成24年度 秋期 午前Ⅱ 問16
システム監査
システム監査を保証型で行う目的
システム監査を保証型で行う目的として,最も適切なものはどれか。
- ア外部利害関係者からの信頼獲得
- イシステム開発コストの削減
- ウ情報システムの効率性改善
- エ不正行為の防止
答えと解説を見る
✓ これが正解ア外部利害関係者からの信頼獲得
解説
保証型の監査の目的は、外部利害関係者からの信頼を得ることです。
保証型で行うシステム監査は、監査の対象について、コントロールが適切に整備され運用されていることを監査人が保証し、その結果を利害関係者に示すものです。見分ける軸は、監査の結果を誰に向けて、何のために示すかです。独立した監査人による保証があることで、株主や取引先など外部の利害関係者が、その情報システムや管理の状況を信頼できるようになります。これに対し、問題点を指摘して改善につなげることを主な目的とする監査もあります。保証は外への信頼、改善の助言は内への働きかけ、と対にして覚えると区別できます。
ほかの選択肢はなぜ違うのか
- イシステム開発コストの削減:システム開発コストの削減は、開発の進め方や手法を見直すことで得られる効果です。保証型の監査は、管理の適切さを保証して信頼を得ることを目的としており、コストを下げるための活動ではありません。
- ウ情報システムの効率性改善:情報システムの効率性の改善は、監査で見つけた問題点への改善提案などを通じて目指すものです。保証を与えて利害関係者の信頼を得ることを目的とする保証型の監査とは、目的の向きが違います。
- エ不正行為の防止:不正行為の防止は、内部統制やアクセス管理などの仕組みで実現するものです。監査によって抑止の効果が生じることはあっても、保証型で行う目的として最も適切なものとはいえません。
この問題の用語
- システム監査情報システムが安全で正しく使われているかを、担当から独立した立場で点検し報告すること。直すべきところを見つけて伝えます。
- 利害関係者決定や活動に影響を与える、または影響を受ける人や組織のこと。利用者や株主、取引先などが含まれ、ステークホルダとも呼ばれます。
- 情報システム業務に必要なデータを集め、処理し、伝えるための仕組み全体です。コンピュータや通信網だけでなく、それを使う人や業務の手順も含みます。
- 改善悪いところを直して、より良い状態にすること。一度で終わらせず、計画・実行・評価・見直しを繰り返して続けるのが基本です。
出典:平成24年度 秋期 ITサービスマネージャ試験 午前Ⅱ 問16
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問1(利害関係者)
- 令和6年度 春期 午前Ⅱ 問14:システム監査基準の説明(情報システム)
- 令和6年度 春期 午前Ⅱ 問3:事業関係管理に関する問題(利害関係者)
- 平成27年度 秋期 午前Ⅱ 問15:システム監査に関する問題(システム監査)
- 平成26年度 秋期 午前Ⅱ 問14:情報セキュリティ管理基準の問題(システム監査)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)