情報セキュリティマネジメント試験 情報セキュリティマネジメント試験 平成29年度秋期 午前40: 監査調書の説明はどれか。

情報セキュリティマネジメント試験 平成29年度秋期 午前
Q 4040 / 50
の説明はどれか。

問題本文

監査調書の説明はどれか。

選択肢

  • .監査人が行った監査手続の実施記録であり,監査意見の根拠となる。
  • .監査人が監査の実施に当たり被監査部門に対して提出する,情報セキュリティに関する誓約書をまとめたものである。
  • .監査人が監査の実施に利用した基準書,ガイドラインをまとめたものである。
  • .監査人が正当な注意義務を払ったことを証明するために,監査報告書とともに公表するよう義務付けられたものである。

正解

. 監査人が行った監査手続の実施記録であり,監査意見の根拠となる。

解説

監査調書とは、監査人が実施した監査手続の内容、入手した監査証拠、それに基づく判断などを記録した文書であり、監査意見(監査報告書の結論)を裏付ける根拠となる。この性質を述べた「ア」が正しい。監査調書は監査人が保管するものであり、公表が義務付けられているものではない。

選択肢ごとの解説

  • .正しい。監査調書は監査手続の実施記録および入手した証拠の記録であり、監査意見を支える根拠資料となる。
  • .被監査部門が提出する誓約書をまとめたものではない。監査調書は監査人自身が作成・記録する文書である。
  • .監査に用いた基準書やガイドラインの集約ではない。それらは監査の判断規準であって監査調書そのものではない。
  • .監査調書は監査人が保管する内部記録であり、監査報告書とともに公表することが義務付けられているものではない。

情報セキュリティマネジメント試験 平成29年度秋期 午前過去問一覧へ戻る・問40