マネジメント系47 / 100問
ITパスポート試験 令和8年度 公開問題 問47
監査を会計監査、業務監査、情報セキュリティ監査、システム監査に分けたとき、システム監査に関する記述として、最も適切なものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ウ
システム監査は、情報システムに関するリスクに対して、組織が適切な対策や管理を行っているかを、独立した立場から検証、評価する活動です。情報システムは業務を支える重要な仕組みなので、障害、不正利用、データ誤り、運用不備などのリスクがあります。これらに対して、組織の管理体制や統制が有効に働いているかを確認するのがシステム監査です。したがって、情報システムに係るリスクへの対応を検証するウが正解です。
アの情報の漏えいに関するリスクマネジメントの検証は誤りです。これは情報セキュリティ監査の説明です。イの財務諸表の作成に至る業務全般について、不正や誤りがないことを検証するという説明は誤りです。これは会計監査の説明です。エの組織内の諸業務が方針に従って合理的かつ効率的に運用されていることを検証するという説明は誤りです。これは業務監査の説明です。
【ポイント】 システム監査は、情報システムの信頼性、安全性、効率性などを確認します。 情報セキュリティ監査は、機密性、完全性、可用性などセキュリティ面に焦点を当てます。 会計監査、業務監査、システム監査の対象範囲の違いを区別しましょう。
出典:令和8年度 ITパスポート試験 公開問題 問47
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の100問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる