システム監査

ITパスポート試験事業活動に関わる法令の遵守などを目的の一つとして,統制環境,リスクの評価と対応,統制活動,情報と伝達,モニタリン…

マネジメント系システム監査難易度:easy
事業活動に関わる法令の遵守などを目的の一つとして,統制環境,リスクの評価と対応,統制活動,情報と伝達,モニタリング,ITへの対応から構成される取組はどれか。
CMMI
ITIL
内部統制
リスク管理
正解
ウ.内部統制

内部統制は、組織内部のルールや手順を整備して業務に組み込み適切に運用することで、業務の有効性・効率性、財務報告の信頼性、法令遵守、資産の保全を確保する取組みである。日本では金融庁の「財務報告に係る内部統制の評価及び監査に関する実施基準(令和5年改訂)」が、内部統制の基本的な構成要素として①統制環境、②リスクの評価と対応、③統制活動、④情報と伝達、⑤モニタリング、⑥ITへの対応の6つを定めている。問題文が挙げる6要素はこの金融庁基準の構成要素と完全に一致するため、ウが正解。

?選択肢ごとの解説

ア ×CMMIはCapability Maturity Model Integrationの略で、ソフトウェア開発プロセスの成熟度を5段階で評価するモデルであり、法令…
イ ×ITILはITサービスマネジメントのベストプラクティス集であり、サービスデスク・インシデント管理・変更管理などのサービス運用を対象とする。6要素構成の内部統制フ…
ウ ○内部統制は、組織内部のルールや手順を整備して業務に組み込み適切に運用することで、業務の有効性・効率性、財務報告の信頼性、法令遵守、資産の保全を確保する取組みである。日本では金融庁の「財務報告に係る内部統制の評価及び監査に関する実施基準(令和5年改訂)」が、内部統制の基本的な構成要素として①統制環境、②リスクの評価と対応、③統制活動、④情報と伝達、⑤モニタリング、⑥ITへの対応の6つを定めている。問題文が挙げる6要素はこの金融庁基準の構成要素と完全に一致するため、ウが正解。
エ ×リスク管理はリスクを識別・評価・対応する活動全般を指す概念であり、特定の6要素構成フレームワークとして定義されているものではない。内部統制のリスク評価と対応はそ…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。

ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r6k-q54

【ITパスポート試験】事業活動に関わる法令の遵守などを目的の一つとして,統制環境,…|正解「内部統制」|ukamiru 過去問