IT統制は、ITに係る全般統制や業務処理統制などに分類される。
全般統制はそれぞれの業務処理統制が有効に機能する環境を保証する統制活動のことをいい、業務処理統制は業務を管理するシステムにおいて承認された業務が全て正確に処理、記録されることを確保するための統制活動のことをいう。
統制活動に関する記述のうち、業務処理統制に当たるものはどれか。
ア | 外部委託を統括する部門による外部委託先のモニタリング |
イ | 基幹ネットワークに関するシステム運用管理 |
ウ | 人事システムの機能ごとに利用者を限定するアクセス管理の仕組み |
エ | 全社的なシステム開発・保守規程 |
答え ウ
【解説】
ア | 外部委託に関する契約の管理は、全般統制になります。 |
イ | システムの運用、管理は、全般統制になります。 |
ウ | システム利用に関する認証、アクセス管理は、業務処理統制になります。 |
エ | ITの開発、保守に係る管理は、全般統制になります。 |
【キーワード】
・IT統制