ITパスポート試験 過去問解説

システム監査とは?ITパスポート試験 2017年 (平成29年 春期) 問46を解説

ITパスポート試験 2017年 (平成29年 春期) 問46は、システム監査に関する理解を問う問題です。検索から入っても、問題文、選択肢、正解、解説、各選択肢がなぜ違うかをこのページだけで確認できます。

問題文

システム監査に当たるものはどれか。

この問題の出題ポイント

  • システム監査の定義だけでなく、問題文中の条件がどの選択肢に当てはまるかを確認する。
  • マネジメント系分野では、用語の目的・主体・責任範囲の違いが選択肢で問われやすい。
  • 関連タグ: システム監査、監査独立性。

選択肢

  1. 監査対象の情報システムの運用管理者が行う,日常点検
  2. 監査対象の情報システムの運用担当者が行う,自己点検
  3. 監査対象の情報システムの利用者が行う,満足度評価
  4. 内部監査の担当部署が行う,監査対象の情報システムの評価正解

正解

: 内部監査の担当部署が行う,監査対象の情報システムの評価

解説

システム監査は、情報システムが適切に機能しているかを独立した第三者の立場で客観的に評価・検証する活動。監査人の独立性が最重要条件で、監査対象部門の管理者・担当者・利用者は監査人になれない。内部監査部署は経営者直轄などで独立性が確保されており、監査対象から独立した立場でシステムを評価できる。監査報告書の受領・改善実施状況の確認は経営者の役割、予備調査・本調査・監査報告書作成は監査人の業務。

なぜ他の選択肢が違うのか

  • 誤り。監査対象の情報システムの運用管理者が行う日常点検は内部統制の一環として有意義だが、これは自己点検。システム監査は独立した立場からの評価であり、当事者による点検は「監査」の要件(独立性)を満たさない。

  • 誤り。運用担当者の自己点検は日常的な品質確認活動だが、監査対象部門の当事者が自ら評価する自己点検は「独立した第三者による評価」というシステム監査の要件を満たさない。

  • 誤り。利用者の満足度評価はサービスの利用品質に関するフィードバック。システム監査は情報システムの統制・安全性・有効性を客観的に評価するものであり、利用者満足度調査とは性格が異なる。

  • エ(正解)

    正しい。内部監査担当部署が行う情報システムの評価はシステム監査に該当する。監査対象から独立した内部監査部門が、情報システムの管理状況・統制の有効性を客観的に検証・評価し経営者に報告する。

解き方の整理

システム監査の問題では、選択肢のキーワードだけで判断せず、問題文が示す条件と正解選択肢の説明が一致しているかを見ます。誤答選択肢は、似た用語を混ぜる、主体を入れ替える、目的や範囲を広げすぎる、という形で作られることが多いため、選択肢別解説まで確認しておくと復習効率が上がります。

関連問題

前後の問題

2017年 (平成29年 春期) の関連する問題

復習を続ける

間違えた問題、苦手タグ、模試履歴を保存して復習する導線を用意しています。広告なしPro、弱点分析、復習リマインダーは段階的に提供予定です。