ITパスポート サービスマネジメント 択一式(応用) 第11問〜第15問|システム監査

重要度:A 論点:システム監査

問11:システム監査の説明として、最も適切なものはどれか。

  • A:情報システムに関するリスクへの対応を独立かつ客観的な立場で検証・評価し、保証や助言を行う活動
  • B:情報システムの要件定義から設計・開発・テスト・移行までを一括して請け負い、代行する活動
  • C:法令違反を見つけて罰金を科すために行う調査
  • D:広告の表示内容が適正かどうかを事前に審査する活動
【第11問:正解と解説】

正解:A

・A
正解。情報システムリスクへの対応状況を検証・評価し、保証や助言を通じて組織の目標達成と説明責任に寄与する。

・B
開発の代行は監査ではない。

・C
処罰が目的ではない。

・D
広告審査ではない。


重要度:A 論点:システム監査

問12:システム監査人として、最も適切な者はどれか。

  • A:監査対象システムを開発した本人
  • B:監査対象部門の部長
  • C:監査対象から独立した立場の者
  • D:監査対象部門と取引のある営業担当者
【第12問:正解と解説】

正解:C

・A
自己監査は独立性を欠き、認められない。

・B
対象部門の管理者では客観性を保てない。

・C
正解。独立性・客観性が監査人の大前提。

・D
利害関係者は独立性を欠く。


重要度:B 論点:システム監査

問13:システム監査の一般的な流れとして、最も適切なものはどれか。

  • A:監査報告 → 監査の実施(予備調査・本調査・評価・結論) → 監査計画の策定 → フォローアップ
  • B:監査計画の策定 → 監査の実施(予備調査・本調査・評価・結論) → 監査報告 → フォローアップ
  • C:監査の実施(予備調査・本調査・評価・結論)のみを行う
  • D:罰則の適用 → 監査計画の策定 → 監査の実施 → 監査報告
【第13問:正解と解説】

正解:B

・A
報告は計画・調査の後に行う。

・B
正解。計画的に調査し、証拠に基づいて評価・結論を出して報告し、フォローアップで改善状況を確認する。

・C
計画や報告を省略すると監査として成立しない。

・D
監査は罰則適用の手続ではない。


重要度:B 論点:システム監査

問14:監査結果の報告先として、最も適切なものはどれか。

  • A:監査対象部門の指示に従い、報告しない
  • B:外部のSNSに無断で公開する
  • C:報告書は作成せず廃棄する
  • D:組織で定められた適切な報告先に報告する
【第14問:正解と解説】

正解:D

・A
対象部門の指示に従うのは独立性に反する。

・B
無断公開は守秘義務に反する。

・C
報告と記録は監査の成果物であり必須。

・D
正解。監査を依頼した経営者などが代表例。報告を受けた側が改善を指示する。


重要度:B 論点:システム監査

問15:フォローアップの説明として、最も適切なものはどれか。

  • A:改善の状況は確認せず、指摘だけして終わりにすること
  • B:指摘事項に対する改善の実施状況を確認すること
  • C:指摘とは関係なく、監査を最初からやり直すことだけを指す
  • D:指摘を受けた部門で人事異動を行うこと
【第15問:正解と解説】

正解:B

・A
指摘のみでは改善につながらない。

・B
正解。改善されたかどうかまで確認するのがフォローアップ。

・C
再監査だけを指す言葉ではない。

・D
人事異動の話ではない。


コメント

タイトルとURLをコピーしました