IPA過去問ドリル

平成25年度 春期 基本情報技術者試験 午前 問58

マネジメント/システム監査

“システム監査基準”における,組織体がシステム監査を実施する目的はどれか。

出典:平成25年度 春期 基本情報技術者試験 午前 問58

正解:ウ

解説

“システム監査基準”によれば,システム監査の目的は,情報システムに係るリスクに対するコントロールの整備・運用状況を評価し,問題点を指摘して改善につなげることで,ITガバナンスの実現に寄与することです。

選択肢ごとの解説

  • 誤り。社内ネットワークの脆弱性を知るためのテストは脆弱性診断など別の活動であり,システム監査そのものの目的ではありません。
  • 誤り。自社の強み・弱みや機会・脅威を整理して経営戦略を立てるのは,経営戦略策定(SWOT分析など)の活動です。
  • 正しい。リスクへのコントロールの整備・運用状況を評価し,改善につなげてITガバナンスに寄与することがシステム監査の目的です。
  • 誤り。開発生産性を客観的に把握し向上を図る取組みは,システム監査そのものの目的ではありません。
基本情報技術者の過去問を演習モードで解く