IPA過去問ドリル

平成28年度 春期 システム監査技術者試験 午前Ⅱ 問3

マネジメント/システム監査

財務報告に係る内部統制監査におけるリスクアプローチの説明のうち,適切なものはどれか。

出典:平成28年度 春期 システム監査技術者試験 午前Ⅱ 問3

正解:エ

解説

財務報告に係る内部統制監査におけるリスクアプローチとは,監査資源を効果的かつ効率的に配分するために,財務諸表の重要な虚偽表示につながるリスクの大小に応じて監査の重点を置く考え方である。具体的には,想定されるリスクのうち,財務諸表の重要な虚偽表示リスクが高いと判断される項目に対して,監査のリソース(時間・人員など)を重点的に配分する。固有リスクだけを評価し統制リスクを考慮しないことや,虚偽表示リスクの有無にかかわらず任意にプロセスを抽出すること,また全ての業務についてボトムアップで網羅的にリスクを洗い出すことは,効率的なリスクアプローチの考え方に反する。

選択肢ごとの解説

  • 誤り。監査の効率性を念頭におくとしても,固有リスクだけでなく統制リスクも含めて評価する必要があり,固有リスクだけの評価はリスクアプローチとして適切ではありません。
  • 誤り。財務諸表の重要な虚偽表示リスクの有無を考慮せずに任意に業務プロセスを抽出することは,リスクの大小に応じて監査資源を配分するというリスクアプローチの考え方に反します。
  • 誤り。財務報告に係る全ての業務に対してボトムアップで網羅的にリスクを洗い出す方法は,効率性を欠き,リスクの高低に応じた重点的な監査資源の配分というリスクアプローチの考え方とは異なります。
  • 正しい。想定されるリスクのうち,財務諸表の重要な虚偽表示リスクが高い項目に監査のリソースを重点的に配分することが,リスクアプローチの適切な考え方です。
システム監査技術者の過去問を演習モードで解く