システム監査基準(平成30年)における、改善提案のフォローアップに関する記述のうち、最も適切なものはどれか。
ア | 監査対象部門と改善責任部門がともに改善を実施しないという意思決定を行った場合は、システム監査人が変わって改善を実施する。 |
イ | 監査対象部門と改善責任部門によって実施された改善策が不十分な場合は、システム監査人が経営陣に追加の改善策の実施を指示する。 |
ウ | 監査報告書の中で指摘事項とされたかどうかにかかわらず、監査調書に記載された全ての不備に対して、改善実施状況のフォローアップを実施する必要がある。 |
エ | システム監査人は、監査対象部門が提出した改善実施状況報告書の確認に加え、改善内容の追加的な検証が必要かどうかを検討する。 |
答え エ
【解説】
ア | 監査対象部門と改善責任部門がともに改善を実施しないという意思決定を行った場合でも、システム監査人が改善を実施することはありません。(×) |
イ | 監査対象部門と改善責任部門によって実施された改善策が不十分な場合は、システム監査人が経営陣に追加の改善策の実施を提案します。改善は被監査部門が主体となって行うためシステム監査人が指示することはありません。(×) |
ウ | 監査報告書の中で指摘事項の重大性を総合的に勘案して、改善実施状況のフォローアップを実施します。(×) |
エ | システム監査人は、監査対象部門が提出した改善実施状況報告書の確認に加え、改善内容の追加的な検証が必要かどうかを検討します。(〇) |
【キーワード】
・改善提案のフォローアップ