IPA過去問ドリル

平成23年度 特別 システム監査技術者試験 午前Ⅱ 問9

マネジメント/システム監査

組織体が情報システムにまつわるリスクに対するコントロールを適切に整備・運用する目的として,“システム管理基準”に示されているものはどれか。

出典:平成23年度 特別 システム監査技術者試験 午前Ⅱ 問9

正解:イ

解説

“システム管理基準”は,組織体が情報システムにまつわるリスクに対するコントロールを適切に整備・運用することによって,情報システムが組織体の目的を実現するように安全,有効かつ効率的に機能することを確保するための実践規範です。

選択肢ごとの解説

  • 誤り。システム監査業務の品質を確保し,有効かつ効率的に監査を実施することを目的としているのは,“システム監査基準”です。
  • 正しい。情報システムが,組織体の目的を実現するように安全,有効かつ効率的に機能するようにすることが,“システム管理基準”に示されている目的です。
  • 誤り。情報セキュリティに係るリスクマネジメントの実施状況を評価するという説明は,ISMS(JIS Q 27001)など情報セキュリティマネジメントの規格に関する内容です。
  • 誤り。システム監査人によるコントロールの評価や保証・助言を通じたITガバナンスの実現への寄与は,“システム監査基準”の目的です。
システム監査技術者の過去問を演習モードで解く