事業活動に関わる法令の遵守などをなどを目的の一つとして、統制制度、リスクの評価と対応、統制活動、モニタチング、ITへの対応から構成される取組はどれか。
| ア | CMMI |
| イ | ITIL |
| ウ | 内部統制 |
| エ | リスク管理 |
答え ウ
【解説】
| ア | CMMI(Capability Maturity Model Integration)は、組織のシステム開発能力の高さを客観的に評価するシステムです。(×) |
| イ | ITIL(IT Infrastructure Library)は、ITサービスマネジメントのベストプラクティスを集めたフレームワークです。(×) |
| ウ | 内部統制は、事業活動に関わる法令の遵守などをなどを目的の一つとして、統制制度、リスクの評価と対応、統制活動、モニタチング、ITへの対応から構成される取組です。(〇) |
| エ | リスク管理は、リスクの発生の予防と、発生したときの被害を最小限にする対策のとこです。(×) |
【キーワード】
・内部統制