IPA過去問ドリル

令和7年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問25

マネジメント/システム監査

金融庁“財務報告に係る内部統制の評価及び監査に関する実施基準(令和5年)”によれば,“記録した取引に漏れ,重複がないこと”は,組織目標を達成するための IT の統制目標のうち,どれに含まれるか。

出典:令和7年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問25

正解:エ

解説

金融庁“財務報告に係る内部統制の評価及び監査に関する実施基準”では,組織目標を達成するための IT の統制目標として,有効性・効率性,準拠性,信頼性,可用性,機密性などが挙げられています。このうち“記録した取引に漏れ,重複がないこと”は,情報の正確性・完全性に関わる事項であり,信頼性の統制目標に含まれます。

選択肢ごとの解説

  • 誤り。可用性は,必要なときに情報や システムを利用できることに関する統制目標であり,取引の漏れ・重複の防止とは直接関係しません。
  • 誤り。機密性は,情報が許可されていない者に開示・利用されないようにすることに関する統制目標であり,取引の漏れ・重複の防止とは直接関係しません。
  • 誤り。準拠性は,関連する法令や規則などを遵守することに関する統制目標であり,取引の漏れ・重複の防止とは直接関係しません。
  • 正しい。記録した取引に漏れ,重複がないことは,情報の正確性・完全性に関わる信頼性の統制目標に含まれます。
情報処理安全確保支援士の過去問を演習モードで解く