ITパスポート試験 過去問解説

システム監査とは?ITパスポート試験 2014年 (平成26年 春期) 問50を解説

ITパスポート試験 2014年 (平成26年 春期) 問50は、システム監査に関する理解を問う問題です。検索から入っても、問題文、選択肢、正解、解説、各選択肢がなぜ違うかをこのページだけで確認できます。

問題文

システム監査に必要なプロセスのうち、システム監査人が実施するものはどれか。

この問題の出題ポイント

  • システム監査の定義だけでなく、問題文中の条件がどの選択肢に当てはまるかを確認する。
  • マネジメント系分野では、用語の目的・主体・責任範囲の違いが選択肢で問われやすい。
  • 関連タグ: システム監査。

選択肢

  1. 監査対象である業務などに関する運用ルールの整備
  2. 監査対象に関する予備調査正解
  3. 監査対象の脆弱性の改善
  4. システム監査報告書の受理

正解

: 監査対象に関する予備調査

解説

システム監査人は監査対象から独立した立場で監査計画を立て,予備調査・本調査・評価・報告書作成という一連のプロセスを実施する. 予備調査は対象システム・業務の概要把握と監査範囲決定のために監査人が実施する活動. 運用ルール整備や脆弱性改善などの実行は被監査部門の役割,監査報告書の受理は監査依頼者(経営者等)の役割で,監査人は改善を指示せず助言・指摘に留まる. 独立性確保が監査の信頼性の要となる. システム監査基準で監査人の役割と独立性の確保が制度的に明文化されている. 監査人は計画→予備調査→本調査→評価→報告の流れを担う独立した立場.

なぜ他の選択肢が違うのか

  • 誤り. 監査対象である業務の運用ルール整備は被監査部門が行うべき業務の説明であり,監査人は監査するのみで実行は行わない. 独立性を保つため業務遂行への関与は避け,業務実施は被監査側の役割として明確に分離される. この用語の正確な定義と他選択肢との明確な区別を押さえることが理解の要点

  • イ(正解)

    正しい. 予備調査は監査計画を策定するため監査人が監査対象の概要を把握するプロセスのため. 本調査の前段階で対象範囲と監査ポイントを定める活動であり,監査人自らが実施する標準的な監査プロセスの一部である. この用語の正確な定義と他選択肢との明確な区別を押さえることが理解の要点

  • 誤り. 監査対象の脆弱性改善は被監査部門が行う対応の説明であり,監査人は指摘や助言を行うだけで実行は担わない. 独立性確保のため改善実施は被監査側の役割となり,監査人は評価・報告にとどまる役割分担となる. この用語の正確な定義と他選択肢との明確な区別を押さえることが理解の要点

  • 誤り. 監査報告書の受理は監査依頼者(経営者・取締役会等)の活動の説明であり,監査人は報告書を作成・提出する側で受理する側ではない. 役割分担が逆方向で,監査人は依頼者に対して報告する立場の役割である. この用語の正確な定義と他選択肢との明確な区別を押さえることが理解の要点

解き方の整理

システム監査の問題では、選択肢のキーワードだけで判断せず、問題文が示す条件と正解選択肢の説明が一致しているかを見ます。誤答選択肢は、似た用語を混ぜる、主体を入れ替える、目的や範囲を広げすぎる、という形で作られることが多いため、選択肢別解説まで確認しておくと復習効率が上がります。

関連問題

前後の問題

2014年 (平成26年 春期) の関連する問題

復習を続ける

間違えた問題、苦手タグ、模試履歴を保存して復習する導線を用意しています。広告なしPro、弱点分析、復習リマインダーは段階的に提供予定です。