IPA過去問ドリル

平成28年度 春期 基本情報技術者試験 午前 問60

マネジメント/システム監査

“システム監査基準”における,組織体がシステム監査を実施する目的はどれか。

出典:平成28年度 春期 基本情報技術者試験 午前 問60

正解:ウ

解説

“システム監査基準”によれば,組織体がシステム監査を実施する目的は,情報システムに係るリスクに対するコントロールの整備・運用状況を評価し,その改善を促すことによって,組織体のITガバナンスの実現に寄与することにあります。

選択肢ごとの解説

  • 誤り。強み・弱み,機会・脅威を整理して経営戦略を設定するのは,SWOT分析など経営戦略策定の活動です。
  • 誤り。運用部門自身によるテストでの脆弱性の把握は,監査ではなく運用管理そのものの活動です。
  • 正しい。リスクに対するコントロールを評価・改善し,ITガバナンスの実現に寄与することがシステム監査の目的です。
  • 誤り。開発組織の生産性向上への取組みは,ソフトウェアプロセス改善の目的であり,システム監査の目的そのものではありません。
基本情報技術者の過去問を演習モードで解く