平成28年度春期 ITパスポート 問39 解説
システム監査人の役割に関する記述として,適切なものはどれか。
- ア業務の流れや内容に着目して,業務フロー,業務記述書,リスクコントロールマトリクスを作成し,リスクを評価し適切な統制を導入する。
- イ情報システムの企画,開発,運用,保守などの各局面に沿って,適切なモニタリングや自己点検の仕組みを導入し,情報システムが安定的に運用されるような措置を講じる。
- ウ情報システムのリスクが適切かつ効果的にコントロールされているかについて,被監査部門から独立した立場で検証し,依頼者に報告する。
- エ情報システムのリスクが適切にコントロールされるように,方針や目標を定め体制を整える。
答えを見る
正解 ウ情報システムのリスクが適切かつ効果的にコントロールされているかについて,被監査部門から独立した立場で検証し,依頼者に報告する。
要点システム監査人は独立した立場で検証し依頼者に報告する
解説
システム監査人は、情報システムのリスクが適切かつ効果的にコントロールされているかを、被監査部門から独立した立場で点検・検証し、その結果を監査の依頼者(経営者など)に報告します。
- ア:業務フローやリスクコントロールマトリクスを作成して統制を導入するのは、内部統制を整備する業務部門や推進部門の役割。
- イ:モニタリングや自己点検の仕組みを導入するのは、システムを運営する部門の役割。
- エ:方針や目標を定めて体制を整えるのは経営者の役割。