マネジメント系誤り発見

システム監査に関する記述のうち、誤っているものはどれか。

A.システム監査は、情報システムの信頼性・安全性・効率性を独立した立場から検証・評価する活動である。
✓ この記述は正しい。システム監査は独立した立場からシステムの信頼性・安全性・効率性を検証・評価する。
B.監査人は監査対象業務の運用や管理から独立した立場で監査を実施することが求められる。
✓ この記述は正しい。監査人は監査対象業務から独立した立場を保つことが監査の信頼性確保に不可欠である。
C.システム監査人は、監査で発見した問題点について自ら是正作業を実施し、内部統制を直接強化する役割を担う。← 正解
✓ 正解です。この記述が誤りで、正しくは監査人は問題点の指摘・勧告を行う立場であり、是正作業を自ら実施するのは被監査部門の役割である。監査人が直接是正すると独立性が損なわれる。
D.システム監査の結果は監査報告書としてまとめられ、経営者や被監査部門に提示される。
✓ この記述は正しい。監査結果は監査報告書としてまとめられ、経営者や被監査部門に提示される。

ITパスポート の問題一覧