中小企業診断士の過去問
令和2年度(2020年)
経営情報システム 問15

このページは閲覧用ページです。
履歴を残すには、 「新しく出題する(ここをクリック)」 をご利用ください。

問題

中小企業診断士試験 第1次試験 経営情報システム 令和2年度(2020年) 問15 (訂正依頼・報告はこちら)

コーポレートガバナンスの重要性とともに、ITガバナンスの重要性が指摘されている。
経済産業省の「システム管理基準(平成30年4月20日)」では、ITガバナンスがどのように定義されているか。最も適切なものを選べ。
  • 業務の有効性および効率性、財務報告の信頼性、事業活動に関わる法令等の遵守、資産の保全を合理的に保証すること。
  • 情報技術に関するコンプライアンスを遵守し、情報セキュリティを高めることによってハッキングなどから守り、情報漏洩などの不祥事が起こらないように情報管理すること。
  • 経営陣がステークホルダーのニーズに基づき、組織の価値を高めるために実践する行動であり、情報システムのあるべき姿を示す情報システム戦略の策定および実現に必要となる組織能力のこと。
  • 投資家や債権者などのステークホルダーに対して、経営や財務の状況などを適切に開示すること。

次の問題へ

正解!素晴らしいです

残念...

この過去問の解説 (3件)

01

ITガバナンスに関する記述として、最も適切なものを選びます。

経済産業省の「システム管理基準(平成30年4月20日)」では、ITガバナンスについて以下のように定義されています。

IT ガバナンスとは経営陣がステークホルダ(顧客、従業員、取引先、投資家等の利害関係者)のニーズに基づき、組織の価値を高めるために実践する行動であり、情報システムのあるべき姿を示す情報システム戦略の策定及び実現に必要となる組織能力である。

選択肢 1 不適切です。

設問文の記述は内部統制の内容であるため、不適切であると判断できます。

選択肢2 不適切です。

設問文の記述は情報セキュリティガバナンスに関する内容であるため、不適切であると判断できます。

選択肢3 適切です。

設問文の記述はIT ガバナンスに関する記述であるため、適切であると判断できます。

選択肢4 不適切です。

設問文の記述はディスクロージャーに関する内容であるため、不適切であると判断できます。

よって、選択肢3が最も適切であると判断できます。

参考になった数8

02

コーポレートガバナンスとITガバナンスについての出題です。

1 間違い

この説明はコーポレートガバナンスにおける内部統制についての定義です。

2 間違い

  この説明は情報についてのコンプライアンスとセキュリティリスクへの対応です。

ガバナンスは「統治」ですので、セキュリティリスクにとどまりません。

 

3 正解

 経済産業省が定めたシステム管理手順では、ITガバナンスの定義として、

「経営陣がステークホルダのニーズに基づき、組織の価値を高めるため に実践する行動であり、情報システムのあるべき姿を示す情報システム戦略の策定及び実 現に必要となる組織能力である。」

としています。

4 間違い

 本問は、ディスクロージャーについての説明です。投資家やステークホルダーに、財務や経営についての情報を広く開示することです。上場会社では、適時開示が義務付けられています。

よって、正解は3 

参考になった数5

03

ITガバナンスに関する問題です。

 

「システム管理基準」について対策をしていなかったとしても、ITに関する記述がない選択肢を排除することで2択にまで絞り込むことはできます。

 

「システム管理基準」では、ITガバナンスをステークホルダーのニーズに基づき、組織の価値を高めるために実践する行動と定義しています。自社内だけではなく、自社を取り巻くステークホルダーを含めたITガバナンスが求められると理解すると良いでしょう。

選択肢1. 業務の有効性および効率性、財務報告の信頼性、事業活動に関わる法令等の遵守、資産の保全を合理的に保証すること。

ITに関する記述がなく、不適切な選択肢です。なお、本選択肢は内部統制に関する記述となります。

選択肢2. 情報技術に関するコンプライアンスを遵守し、情報セキュリティを高めることによってハッキングなどから守り、情報漏洩などの不祥事が起こらないように情報管理すること。

不適切な選択肢です。

 

冒頭の解説より、本選択肢は自社内の活動に限定された記述となっていることから不適切です。

選択肢3. 経営陣がステークホルダーのニーズに基づき、組織の価値を高めるために実践する行動であり、情報システムのあるべき姿を示す情報システム戦略の策定および実現に必要となる組織能力のこと。

正解の選択肢となります。

選択肢4. 投資家や債権者などのステークホルダーに対して、経営や財務の状況などを適切に開示すること。

ITに関する記述がなく、不適切な選択肢です。なお、本選択肢はIRに関する記述となります。

参考になった数0