午前問44
情報システムに関わる業務a〜cのうち、システム監査の対象となり得る業務だけを全て挙げたものはどれか。情報システム戦略の立案情報システムの企画・開発情報システムの運用・保守
| a | |
| a、b、c | |
| b、c | |
| c |
『情報処理過去問.com』からiPhoneアプリがリリースされました!!
正解
- イ
解説
システム監査は、情報システムに関わる活動全般の有効性や妥当性を確認するもので、対象は広範です。ライフサイクルの各工程(企画・要件定義・開発・保守・運用)に加え、情報セキュリティ、プロジェクトマネジメント、調達・供給・支援、内部統制、外部委託、そしてIT戦略なども監査の射程に含まれます。組織活動でICTが不可欠となった現在、監査のカバー範囲は拡大しており、問いのa(情報システム戦略の立案)、b(情報システムの企画・開発)、c(情報システムの運用・保守)はいずれも監査対象となり得ます。したがって正解は「イ」です。
| ア. | a |
| 誤りです。IT戦略も監査対象ですが、bやcに該当する企画・開発、運用・保守も含めて対象となり得ます。 | |
| イ. | a、b、c |
| 正しいです。a・b・cのいずれの業務も、情報システムに関する活動としてシステム監査の対象に含まれます。 | |
| ウ. | b、c |
| 誤りです。b・cだけでなく、aの情報システム戦略の立案も監査対象となり得ます。 | |
| エ. | c |
| 誤りです。cの運用・保守に限定されず、aやbも監査の範囲に含まれます。 |