ITパスポート サービスマネジメント 一問一答 第21問〜第25問|システム監査

重要度:A 論点:システム監査

問21:システム監査は、情報システムに関するリスクへ適切に対応しているかを、独立かつ客観的な立場で検証・評価する活動である。

解答を見る

○ 保証や助言を通じて、組織の目標達成と説明責任に寄与することが目的。


重要度:A 論点:システム監査

問22:システム監査人は、監査対象から独立した立場でなければならない。

解答を見る

○ 身内の甘い評価を避け、客観性を保つための大原則。


重要度:B 論点:システム監査

問23:自分が開発したシステムを、自分で監査してもよい。

解答を見る

× 独立性・客観性を欠く。開発者本人による監査は認められない。


重要度:B 論点:システム監査

問24:システム監査は、監査計画の策定、監査の実施(予備調査・本調査・評価・結論)、監査報告、フォローアップの順に進める。

解答を見る

○ 計画的に調査し、証拠に基づいて評価・結論を出して報告し、フォローアップで改善状況まで確認する。


重要度:B 論点:システム監査

問25:監査の結果は、組織で定められた適切な報告先に報告する。

解答を見る

○ 監査を依頼した経営者などが代表例。報告を受けた側が改善の指示を行う。


コメント

タイトルとURLをコピーしました