2024年 ITパスポート 午前 問54

事業活動に関わる法令の遵守などをなどを目的の一つとして、統制制度、リスクの評価と対応、統制活動、モニタチング、ITへの対応から構成される取組はどれか。

 ア  CMMI  イ  ITIL
 ウ  内部統制  エ  リスク管理


答え ウ


解説

 ア  CMMI(Capability Maturity Model Integration)は、組織のシステム開発能力の高さを客観的に評価するシステムです。(×)
 イ  ITIL(IT Infrastructure Library)は、ITサービスマネジメントのベストプラクティスを集めたフレームワークです。(×)
 ウ  内部統制は、事業活動に関わる法令の遵守などをなどを目的の一つとして、統制制度、リスクの評価と対応、統制活動、モニタチング、ITへの対応から構成される取組です。(〇)
 エ  リスク管理は、リスクの発生の予防と、発生したときの被害を最小限にする対策のとこです。(×)


キーワード
・内部統制

キーワードの解説
  • 内部統制
    会社が自らの業務の適正を確保するための体制を構築していくことです。
    内部統制には以下の4つの目的があります。
    • 業務の有効性・効率性
    • 財務報告の信頼性
    • 法令遵守
    • 資産の保全
    また、以下の6つの基本要素があります。
    • 統制環境
    • リスクの評価と対応
    • 統制活動
    • 情報と伝達
    • モニタリング
    • ITへの対応

もっと、「内部統制」について調べてみよう。

戻る 一覧へ 次へ