情報セキュリティマネジメント試験 情報セキュリティマネジメント試験 平成31年度春期 午前37: 経営者が社内のシステム監査人の外観上の独立性を担保するために講じる措置として,最も適切なものはどれか。

情報セキュリティマネジメント試験 平成31年度春期 午前
Q 3737 / 50
経営者が社内のの外観上の独立性を担保するために講じる措置として,最も適切なものはどれか。

問題本文

経営者が社内のシステム監査人の外観上の独立性を担保するために講じる措置として,最も適切なものはどれか。

選択肢

  • .システム監査人にITに関する継続的学習を義務付ける。
  • .システム監査人に必要な知識や経験を定めて公表する。
  • .システム監査人の監査技法研修制度を設ける。
  • .システム監査人の所属部署を内部監査部門とする。

正解

. システム監査人の所属部署を内部監査部門とする。

解説

外観上の独立性とは、監査対象から組織的・身分的に切り離され、第三者から見ても監査の客観性が保たれていると認められる状態を指す。監査人を被監査部門から独立した内部監査部門に所属させることで組織上の独立性が確保されるため、正解はエである。

選択肢ごとの解説

  • .誤り。継続的学習の義務付けは監査人の能力・専門性の維持に関わるものであり、外観上の独立性の措置ではない。
  • .誤り。必要な知識や経験を定めて公表することは資質要件に関わるもので、独立性そのものを担保しない。
  • .誤り。監査技法の研修制度は監査人の技能向上に関わるものであり、独立性の措置ではない。
  • .正しい。被監査部門から独立した内部監査部門に所属させることで、組織上(外観上)の独立性が確保される。

情報セキュリティマネジメント試験 平成31年度春期 午前過去問一覧へ戻る・問37