平成27年 秋期 ITパスポート 問39

企業におけるIT統制に関する次の記述中のaに入れる最も適切な字句はどれか。

企業は、経営戦略に沿って組織体の  a  に向けて、効果的なIT戦略を立案し、その戦略に基づき情報システムの企画・開発・運用・保守というライフサイクルを確立している。
この情報システムにまつわるリスクを低減するために、IT統制を整備・運用している。

 ア  ITガバナンスの実現  イ  システム監査の実施
 ウ  情報リテラシの確立  エ  ソフトウェア開発標準の制定


答え ア


解説
企業は、経営戦略に沿って組織体のITシステムが組織の目標を達成するのに適正に行われるているかを監視、点検するITガバナンスの実現(ア)に向けて、効果的なIT戦略を立案し、その戦略に基づき情報システムの企画・開発・運用・保守というライフサイクルを確立し、この情報システムにまつわるリスクを低減するために、IT統制を整備・運用します。


キーワード
・IT統制

キーワードの解説
  • IT統制
    情報システムを使った業務において、業務が適正に行われるかを確保するための体制を構築することです。
    活動には、間違った使用や不正が行われないような体制を構築する予防統制と、正しく使用されているかを監査する発見統制があります。

もっと、「IT統制」について調べてみよう。

戻る 一覧へ 次へ