情報セキュリティマネジメント試験 平成29年度秋期 午前 問39「システム監査基準(平成 16 年)における,組織体がシステム監査を実施する目的は…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約40%です。
ウ. 情報システムにまつわるリスクに対するコントロールの整備・運用状況を評価し,改善につなげることによって,IT ガバナンスの実現に寄与する。
正答率 40.4%(104人中 42人が正解)
システム監査は、独立かつ専門的な立場の監査人が、情報システムにまつわるリスクに対するコントロール(統制)が適切に整備・運用されているかを評価し、問題点の改善を促すことで組織の IT ガバナンス実現に寄与することを目的とする。この目的を述べた「ウ」が正しい。