ITパスポート試験 令和6年度 公開問題 問54
事業活動に関わる法令の遵守などを目的の一つとして、統制環境、リスクの評価と対応、統制活動、情報と伝達、モニタリング、ITへの対応から構成される取組はどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ウ
内部統制は、組織が業務を適正かつ効率的に行い、法令を守り、資産や報告の信頼性を確保するために、組織内部に整備して運用する仕組みです。内部統制の基本的要素には、組織の風土や規律を形成する統制環境、リスクの評価と対応、方針や手続を実行する統制活動、必要な情報を共有する情報と伝達、統制が有効に機能しているかを確認するモニタリング、そしてITへの対応があります。設問に示された構成要素が一致するため、ウが正解です。
アのCMMIは誤りです。CMMIは、主にシステムやソフトウェアの開発、サービス提供などのプロセスについて、組織の成熟度や能力を評価し、改善するためのモデルです。
イのITILは誤りです。ITILは、ITサービスの計画、提供、運用、継続的改善などを効果的に行うためのベストプラクティスを体系化したものです。
エのリスク管理は誤りです。リスク管理は、目標達成を妨げる不確実な事象を特定、分析、評価し、回避や低減などの対応を行う活動です。内部統制を支える重要な活動ですが、設問に列挙された全ての基本的要素をまとめた名称ではありません。
【ポイント】 内部統制では、規程を作るだけでなく、実際に運用し、継続的に点検・改善することが重要です。 「統制環境」から「ITへの対応」までの六つの基本的要素をセットで覚えましょう。
出典:令和6年度 ITパスポート試験 公開問題 問54
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の100問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる