システム監査基準(令和5年)に従い、監査目的に基づいて、ガバナンス、マネジメント、コントロールの視点から検証・評価を行う。 “コントロールの視点”から行う項目はどれか。
| ア | IT投資の結果が適切なリターンを生んでいるか。 |
| イ | 異常なアクセスを検出した際に適時に対処及び報告がなされているか。 |
| ウ | 情報セキュリティ対策がPDCSサイクルに基づいて適切に管理されているか。 |
| エ | 新技術や技術革新を経営戦略推進のために適時適切に利活用できているか。 |
答え イ
【解説】
システム監査基準にはガバナンス、マネジメント、コントロールの視点について以下のように書かれています。
| ア | IT投資の結果が適切なリターンを生んでいるかは、ガバナンスの視点です。(×) |
| イ | 異常なアクセスを検出した際に適時に対処及び報告がなされているかは、コントロールの視点です。(〇) |
| ウ | 情報セキュリティ対策がPDCSサイクルに基づいて適切に管理されているかは、マネジメントの視点です。(×) |
| エ | 新技術や技術革新を経営戦略推進のために適時適切に利活用できているかは、ガバナンスの視点です。(×) |
【キーワード】
・監査目的