マネジメント系60 / 80問
応用情報技術者試験 令和7年度 秋期 午前 問60
システム監査基準(令和5年)に従い、監査目的に基づいて、ガバナンス、マネジメント、コントロールの視点から検証・評価を行う。"コントロールの視点"から行う項目はどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】イ
システム監査基準(令和5年)では、監査の視点を「ガバナンス」「マネジメント」「コントロール」の3つに分類しています。
【各視点の説明】 ・ガバナンスの視点:経営層による方針決定、監督、投資判断など ・マネジメントの視点:管理者による計画・実行・統制のPDCAサイクルなど ・コントロールの視点:業務レベルでの具体的な統制活動、手続きの実施状況など
イの「異常なアクセスを検出した際に適時に対処及び報告がなされているか」は、業務レベルでの具体的な統制活動(検知・対応・報告の手続き)を検証するものであり、コントロールの視点に該当します。
アの「IT投資の結果が適切なリターンを生んでいるか」は、経営判断や投資対効果に関する検証であり、ガバナンスの視点です。
ウの「情報セキュリティ対策がPDCAサイクルに基づいて適切に管理されているか」は、管理プロセス全体の検証であり、マネジメントの視点です。
エの「新技術や技術革新を経営戦略推進のために適時適切に利活用できているか」は、経営戦略レベルの判断に関する検証であり、ガバナンスの視点です。
【ポイント】 3つの視点の違いを理解しましょう。ガバナンス=経営層、マネジメント=管理者層、コントロール=業務実行層という階層で捉えると分かりやすいです。
出典:令和7年度 秋期 応用情報技術者試験 午前 問60
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の80問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる