ITパスポート試験 過去問解説

システム監査とは?ITパスポート試験 2014年 (平成26年 春期) 問31を解説

ITパスポート試験 2014年 (平成26年 春期) 問31は、システム監査に関する理解を問う問題です。検索から入っても、問題文、選択肢、正解、解説、各選択肢がなぜ違うかをこのページだけで確認できます。

問題文

システム監査の対象に関する記述として、適切なものはどれか。

この問題の出題ポイント

  • システム監査の定義だけでなく、問題文中の条件がどの選択肢に当てはまるかを確認する。
  • マネジメント系分野では、用語の目的・主体・責任範囲の違いが選択肢で問われやすい。
  • 関連タグ: システム監査。

選択肢

  1. 一般の民間企業の情報システムは対象としない。
  2. インターネットを使っていない情報システムは対象としない。
  3. 会計以外の業務については対象としない。
  4. 情報システムを利用していない業務は対象としない。正解

正解

: 情報システムを利用していない業務は対象としない。

解説

システム監査は情報システム及び関連業務の有効性・効率性・信頼性・安全性等を独立した第三者の立場で評価する活動. 監査対象は情報システムを活用する業務全般に及び,民間企業も対象になり,インターネット利用の有無や業務領域(会計・人事・販売等)を問わない. ただし,そもそも情報システムを利用していない業務はシステム監査の対象外となる. システム監査基準・システム管理基準が制度的根拠となり,業務範囲を正しく理解することが重要. システム監査基準で対象・手続・報告の標準が定められ,実務の指針となっている.

なぜ他の選択肢が違うのか

  • 誤り. 民間企業の情報システムもシステム監査の対象に含まれる. システム監査基準等は公的機関だけでなく民間企業の情報システムも対象として想定しており,監査人による客観的評価を受ける対象として広く一般化されている. . 用語の定義と区別を正確に理解することが本問題の核心となる

  • 誤り. インターネット利用の有無はシステム監査対象の前提条件ではない. オフライン環境の情報システム(社内独立系業務システム等)もシステム監査の対象になり得るため,この記述は不適切である. 接続形態は関係しない. . 用語の定義と区別を正確に理解することが本問題の核心となる

  • 誤り. 会計以外の人事・販売・生産・調達など全業務領域の情報システムがシステム監査の対象になり得る. 会計監査と異なりシステム監査の対象業務領域は限定されないため,この記述は誤りで,広範な業務が対象に含まれる. この用語の正確な定義と他選択肢との明確な区別を押さえることが理解の要点

  • エ(正解)

    正しい. システム監査は情報システム関連業務を対象とするため,そもそも情報システムを利用していない業務は監査対象外となるため. 監査の前提が成立せず,対象範囲外として位置付けられる業務に該当する. この用語の正確な定義と他選択肢との明確な区別を押さえることが理解の要点

解き方の整理

システム監査の問題では、選択肢のキーワードだけで判断せず、問題文が示す条件と正解選択肢の説明が一致しているかを見ます。誤答選択肢は、似た用語を混ぜる、主体を入れ替える、目的や範囲を広げすぎる、という形で作られることが多いため、選択肢別解説まで確認しておくと復習効率が上がります。

関連問題

前後の問題

2014年 (平成26年 春期) の関連する問題

復習を続ける

間違えた問題、苦手タグ、模試履歴を保存して復習する導線を用意しています。広告なしPro、弱点分析、復習リマインダーは段階的に提供予定です。