内部統制の統制活動
内部統制(金融庁の内部統制基準/COSOフレームワーク)は,6つの基本的要素(統制環境,リスクの評価と対応,統制活動,情報と伝達,モニタリング,ITへの対応)から構成されます。「統制活動(Control Activities)」とは,経営者の指示や方針を確実に実行させるため,日常の業務プロセスの中に組み込まれた方針及び手続です。具体的には,職務分掌,権限・承認手続き,入力チェック,照合,処理結果の検証・承認などが該当します。 経営方針や経営戦略,倫理基準,組織構造などは,内部統制の基盤・土台となる「統制環境(Control Environment)」に関連します。 脅威と脆弱性を分析しリスクを識別・評価する活動は,「リスクの評価と対応(Risk Assessment and Response)」に該当します。 定期的に実施する内部業務監査は,内部統制の有効性を継続的・独立的に評価・是正する「モニタリング(監視活動)」に該当します。
統制活動
内部統制の基本的要素の一つである“統制活動”に該当するものはどれか。
出典
令和6年度 情報セキュリティマネジメント試験 科目A 問8
ア
経営目的を達成するための経営方針及び経営戦略
イ
個人情報保護に関する脅威と脆弱性の分析
ウ
受注から出荷に至る業務プロセスに組み込まれた処理結果の検証
エ
定期的に計画して実施する内部業務監査
【正解・解説】内部統制の統制活動|令和6情報セキュリティマネジメント試験 科目A 問8 | IT資格ラボ