令和元年度秋期 ITパスポート 問36 解説
システム監査の目的はどれか。
- ア情報システム運用段階で,重要データのバックアップをとる。
- イ情報システム開発要員のスキルアップを図る。
- ウ情報システム企画段階で,ユーザニーズを調査し,システム化要件として文書化する。
- エ情報システムに係るリスクをコントロールし,情報システムを安全,有効かつ効率的に機能させる。
答えを見る
正解 エ情報システムに係るリスクをコントロールし,情報システムを安全,有効かつ効率的に機能させる。
要点システム監査は情報システムのリスクへのコントロールを評価し改善を促す
解説
システム監査の目的は、情報システムに係るリスクに対するコントロールが適切に整備・運用されているかを独立した立場で点検・評価し、情報システムが安全・有効・効率的に機能するようにすることです。
- ア:重要データのバックアップ取得は、運用部門が行う日常の運用業務なので誤り。
- イ:開発要員のスキルアップは、人材育成・教育の目的なので誤り。
- ウ:ユーザニーズを調査して要件を文書化するのは、要件定義の作業なので誤り。