システム監査
基本情報技術者試験|内部統制の整備において、不正やミスを防ぐ目的で、一人の担当者が業務の開始から承認・記録までを単独で完結できないよ…
内部統制の整備において、不正やミスを防ぐ目的で、一人の担当者が業務の開始から承認・記録までを単独で完結できないように、互いに牽制が働くよう役割を分ける統制はどれか。
アアクセスログの定期的なレビュー
イ職務の分離(職務分掌)
ウ二要素認証の導入
エデータの暗号化
正解
イ.職務の分離(職務分掌)
職務の分離(職務分掌)は、申請・実行・承認・記録といった業務の各段階を別々の担当者に割り当て、一人で不正を完結できない相互牽制の仕組みを作る統制である。設問の『単独完結を防ぎ牽制を働かせる』記述に正確に合致する。
?選択肢ごとの解説
ア ×アクセスログの定期レビューは事後に行為を検知する発見的統制であり、役割を分けて牽制する予防の仕組みそのものではない。
イ ○職務の分離(職務分掌)は、申請・実行・承認・記録といった業務の各段階を別々の担当者に割り当て、一人で不正を完結できない相互牽制の仕組みを作る統制である。設問の『単独完結を防ぎ牽制を働かせる』記述に正確に合致する。
ウ ×二要素認証は本人確認を強化し不正アクセスを防ぐ技術的統制であり、業務の役割分担による牽制とは目的が異なる。
エ ×データの暗号化は情報の機密性を守る技術的統制であり、職務を分けて相互牽制させる統制ではない。
システム監査の他の問題
内部統制におけるIT統制のうち、個々の業務処理の正確性を支える基盤として、システムの開発・変更管理、アクセス管理、運用管理な…内部統制のIT統制において、個々の業務アプリケーションの中で、入力データの正確性・網羅性や処理・出力の妥当性を確保するために…内部統制やITガバナンスのフレームワークであるCOSOとCOBITに関する説明として、最も適切なものはどれか。システム監査を一般的な進め方の順序で並べたとき、本調査(本監査)の直前に位置し、監査対象の概要や統制状況を事前に把握して本調…システム監査において、監査人が実施した監査手続の内容、収集した監査証拠、及びそれらに基づく判断の過程を記録し、監査の結論を裏…システム監査基準とシステム管理基準の関係について、最も適切なものはどれか。コンピュータ支援監査技法(CAAT)を採用する主な狙いとして、最も適切なものはどれか。監査人が、あらかじめ正常データと誤りデータを意図的に用意し、それらを被監査システムの本来のプログラムに入力して、処理結果が想…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
基本情報技術者試験は全4,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 基本情報技術者試験 過去問 · fe-a2-0012
