| 業務監査 | システム監査 | 情報セキュリティ監査 | |
|---|---|---|---|
| ア | a | c | b |
| イ | b | a | d |
| ウ | c | d | a |
| エ | d | b | c |
監査を,業務監査,システム監査,情報セキュリティ監査に分類したとき,監査の目的に関する記述a~dと監査の種類の適切な組合せはどれか。 a 財務諸表がその組織体の財産,損益の状況などを適正に表示しているかを評価する。 b 情報セキュリティ確保の観点も含めて,情報システムに関わるリスクに対するコントロールが,リスクアセスメントに基づいて適切に整備・運用されているかを評価する。 c 情報セキュリティに関わるリスクのマネジメントが効果的に実施されるように,リスクアセスメントに基づく適切なコントロールの整備,運用状況を評価する。 d 組織の製造,販売などの会計業務以外の業務全般についてその遂行状況を評価する。
エ. 業務監査:d / システム監査:b / 情報セキュリティ監査:c
監査は対象範囲・目的によって分類される. 業務監査は会計以外の業務全般(製造・販売・人事・購買など)の遂行状況を評価する監査で,本問のdの記述に対応. システム監査は情報セキュリティを含む情報システムに関わるリスクに対するコントロールが,リスクアセスメントに基づいて適切に整備・運用されているかを評価する監査で,本問のbの記述に対応する(経済産業省のシステム監査基準が指針). 情報セキュリティ監査は情報セキュリティに関わるリスクのマネジメントの効果的実施を確保するためのコントロールの整備・運用状況を評価する監査で,本問のcの記述に対応. aの財務諸表の適正性評価は会計監査の説明で本問の3分類に該当しない. したがって正しい組合せはエ(d,b,c)となる.
ITパスポート 2016年 (平成28年 秋期) の過去問一覧へ戻る・問40