システム監査基準(令和5年)に従い、監査目的に基づいて、ガバナンス、マネジメント、コントロールの視点から検証を行う。 “マネジメントの視点”から検証する項目はどれか。
| ア | IT戦略と経営戦略が整合しているか、新技術や技術革新を経営戦略推進のために適時適切に利活用できているか。 |
| イ | IT投資管理や情報セキュリティ対策がPDCAサイクルに基づいて、組織全体として適切に管理されているか。 |
| ウ | 規定に従った承認手続きが実施されているか、異常なアクセスを検出し際に適時に対処及び報告が行われているか。 |
| エ | 組織の業務プロセスなどにおいて、リスクに応じた統制が適切に組み込まれ、機能しているか。 |
答え イ
【解説】
システム監査基準にはガバナンス、マネジメント、コントロールの視点について以下のように書かれています。
| ア | IT戦略と経営戦略が整合しているか、新技術や技術革新を経営戦略推進のために適時適切に利活用できているかは、ガバナンスの視点です。(×) |
| イ | IT投資管理や情報セキュリティ対策がPDCAサイクルに基づいて、組織全体として適切に管理されているかは、マネジメントの視点です。(〇) |
| ウ | 規定に従った承認手続きが実施されているか、異常なアクセスを検出し際に適時に対処及び報告が行われているかは、コントロールの視点です。(×) |
| エ | 組織の業務プロセスなどにおいて、リスクに応じた統制が適切に組み込まれ、機能しているかは、コントロールの視点です。(×) |
【キーワード】
・システム監査基準