IPA過去問ドリル

平成25年度 春期 システム監査技術者試験 午前Ⅱ 問7

マネジメント/システム監査

組織体が情報システムにまつわるリスクに対するコントロールを適切に整備・運用する目的として,“システム管理基準”に示されているものはどれか。

出典:平成25年度 春期 システム監査技術者試験 午前Ⅱ 問7

正解:イ

解説

システム管理基準は,組織体が情報システムに関するリスクに対するコントロールを適切に整備・運用することによって,情報システムが組織体の目的を実現するように安全,有効かつ効率的に機能することを目的として策定された基準です。システム監査人がシステム監査を行う際の判断の尺度として用いられます。

選択肢ごとの解説

  • 誤り。システム監査業務の品質確保と有効かつ効率的な監査の実施は,システム監査基準の目的です。
  • 正しい。情報システムが,組織体の目的を実現するように安全,有効かつ効率的に機能するためというのが,システム管理基準に示されている目的です。
  • 誤り。情報セキュリティに係るリスクマネジメントの評価に特化した記述であり,システム管理基準全体の目的としては範囲が狭く適切ではありません。
  • 誤り。リスクに対するコントロールを監査人が評価しITガバナンスの実現に寄与することは,システム監査(人)の役割の説明であり,システム管理基準そのものの目的ではありません。
システム監査技術者の過去問を演習モードで解く