システム監査

基本情報技術者試験内部統制の整備において、不正やミスを防ぐ目的で、一人の担当者が業務の開始から承認・記録までを単独で完結できないよ…

マネジメント系システム監査難易度:normal
内部統制の整備において、不正やミスを防ぐ目的で、一人の担当者が業務の開始から承認・記録までを単独で完結できないように、互いに牽制が働くよう役割を分ける統制はどれか。
アクセスログの定期的なレビュー
職務の分離(職務分掌)
二要素認証の導入
データの暗号化
正解
イ.職務の分離(職務分掌)

職務の分離(職務分掌)は、申請・実行・承認・記録といった業務の各段階を別々の担当者に割り当て、一人で不正を完結できない相互牽制の仕組みを作る統制である。設問の『単独完結を防ぎ牽制を働かせる』記述に正確に合致する。

?選択肢ごとの解説

ア ×アクセスログの定期レビューは事後に行為を検知する発見的統制であり、役割を分けて牽制する予防の仕組みそのものではない。
イ ○職務の分離(職務分掌)は、申請・実行・承認・記録といった業務の各段階を別々の担当者に割り当て、一人で不正を完結できない相互牽制の仕組みを作る統制である。設問の『単独完結を防ぎ牽制を働かせる』記述に正確に合致する。
ウ ×二要素認証は本人確認を強化し不正アクセスを防ぐ技術的統制であり、業務の役割分担による牽制とは目的が異なる。
エ ×データの暗号化は情報の機密性を守る技術的統制であり、職務を分けて相互牽制させる統制ではない。
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。

基本情報技術者試験は全4,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 基本情報技術者試験 過去問 · fe-a2-0012

【基本情報技術者試験】内部統制の整備において、不正やミスを防ぐ目的で、一人の担当者…|正解「職務の分離(職務分掌)」|ukamiru 過去問