システム監査におけるガバナンス・マネジメント・コントロール

経済産業省が策定した「システム監査基準(令和5年改訂版)」において,システム監査の定義は次のように規定されています。 『システム監査とは,専門性と客観性を有するシステム監査人が,独立した立場で,情報システムを統括・管理・利活用する組織体を対象に,情報システムに係るガバナンス,マネジメント,コントロールを総合的に点検・評価・助言する一連の活動である。』 したがって,評価対象となる3つの要素は「ガバナンス」「マネジメント」「コントロール」であり,残る一つは「ガバナンス」です。 したがって,正解はアとなります。 各選択肢の解説は以下のとおりです。 コンプライアンス(法令・規程等の遵守)は監査の観点や基準に含まれますが,3大評価対象の枠組み(ガバナンス,マネジメント,コントロール)そのものではありません。 サイバーレジリエンス(サイバー攻撃に対する復元力)はセキュリティ管理の重点項目の一つですが,基準全体の枠組み名ではありません。 モニタリングは,ガバナンスや内部統制の構成要素(日常的・個別的評価活動)の一つです。

システム監査基準(令和5年)によれば,システム監査において,監査人が一定の基準に基づいて総合的に点検・評価を行う対象とするものは,情報システムのマネジメント,コントロールと,あと一つはどれか。

出典令和6年度 春期 高度情報処理技術者試験 午前Ⅰ
ア
ガバナンス
イ
コンプライアンス
ウ
サイバーレジリエンス
エ
モニタリング