情報システムの運用状況の監査をする場合、監査人として適切な立場の者はだれか。
ア | 監査対象システムにかかわっていない者 |
イ | 監査対象システムの運用管理者 |
ウ | 監査対象システムの運用担当者 |
エ | 監査対象システムの運用を指導しているコンサルタント |
答え ア
【解説】
システム監査を行う監査人には精神的・物理的に監査対象のシステムから独立していることが求められるので、選択肢の中で監査人にふさわしいのは『監査対象システムにかかわっていない者』(ア)になります。
監査対象システムの運用に携わっている者は運用状況についての評価が甘くなり、監査対象のシステムを利用している者は運用状況についての評価が辛くなるので適切ではありません。
【キーワード】
・システム監査基準