平成28年度秋期 ITパスポート 問40 解説
監査を,業務監査,システム監査,情報セキュリティ監査に分類したとき,監査の目的に関する記述a~dと監査の種類の適切な組合せはどれか。
a 財務諸表がその組織体の財産,損益の状況などを適正に表示しているかを評価する。
b 情報セキュリティ確保の観点も含めて,情報システムに関わるリスクに対するコントロールが,リスクアセスメントに基づいて適切に整備・運用されているかを評価する。
c 情報セキュリティに関わるリスクのマネジメントが効果的に実施されるように,リスクアセスメントに基づく適切なコントロールの整備,運用状況を評価する。
d 組織の製造,販売などの会計業務以外の業務全般についてその遂行状況を評価する。
- ア業務監査:a システム監査:c 情報セキュリティ監査:b
- イ業務監査:b システム監査:a 情報セキュリティ監査:d
- ウ業務監査:c システム監査:d 情報セキュリティ監査:a
- エ業務監査:d システム監査:b 情報セキュリティ監査:c
答えを見る
正解 エ業務監査:d システム監査:b 情報セキュリティ監査:c
要点業務監査は会計以外の業務全般、システム監査は情報システムのリスク管理を評価
解説
d(会計以外の業務全般)は業務監査、b(情報システムのリスクに対するコントロール)はシステム監査、c(情報セキュリティのリスクマネジメント)は情報セキュリティ監査なので、エが正しい組合せです。
- aの財務諸表が適正に表示されているかの評価は会計監査で、3つの分類のいずれにも当たりません。
- ア〜ウはいずれもaを含むか、b・c・dの対応が入れ替わっているので誤り。