ITパスポートの過去問
令和6年度
マネジメント系 問20

このページは閲覧用ページです。
履歴を残すには、 「新しく出題する(ここをクリック)」 をご利用ください。

問題

令和6年度 ITパスポート試験 マネジメント系 問20 (訂正依頼・報告はこちら)

システム監査の目的に関する記述として、適切なものはどれか。
  • 開発すべきシステムの具体的な用途を分析し、システム要件を明らかにすること
  • 情報システムが設置されている施設とその環境を総合的に企画、管理、活用すること
  • 情報システムに係るリスクに適切に対応しているかどうかを評価することによって、組織体の目標達成に寄与すること
  • 知識、スキル、ツール及び技法をプロジェクト活動に適用することによってプロジェクトの要求事項を満足させること

次の問題へ

正解!素晴らしいです

残念...

この過去問の解説 (3件)

01

この問題を解く際のポイントは、「システム監査」が何を目的としているかを理解することです。システム監査は、情報システムのリスク管理やその適正な運用を評価するために実施されます。選択肢の中で、リスク対応や管理、評価が含まれている記述が正解となります。

選択肢1. 開発すべきシステムの具体的な用途を分析し、システム要件を明らかにすること

この記述は、システム開発プロセスの一部であり、システム要件定義の段階に関するものです。システム監査は、システムの設計や開発プロセスの妥当性を評価することもありますが、主な目的は情報システム全体のリスク管理や運用状況の評価です。したがって、この選択肢は誤りです。

選択肢2. 情報システムが設置されている施設とその環境を総合的に企画、管理、活用すること

この選択肢は、情報システムの設置環境や施設管理に関連する内容であり、ITファシリティマネジメントに近いものです。システム監査の目的は、情報システムに関するリスク対応や管理の適正さを評価することにあるため、施設管理そのものが主な目的ではありません。したがって、この選択肢も誤りです。

選択肢3. 情報システムに係るリスクに適切に対応しているかどうかを評価することによって、組織体の目標達成に寄与すること

システム監査の目的は、情報システムに対するリスク管理が適切に行われているかどうかを評価し、組織全体の目標達成に貢献することです。システムが適正に運用されているか、セキュリティ対策が十分であるか、運用プロセスが効果的であるかを監査し、改善点を見出すことで、リスク管理の強化と目標達成を支援します。この記述がシステム監査の目的を正しく表しているため、正解です。

選択肢4. 知識、スキル、ツール及び技法をプロジェクト活動に適用することによってプロジェクトの要求事項を満足させること

この選択肢は、プロジェクトマネジメントの目的を示しており、システム監査とは異なる内容です。プロジェクトマネジメントでは、プロジェクトが計画通りに進行し、成果物が要求事項を満たすことを目的としますが、システム監査の主な目的はリスク管理やシステムの適正な運用評価です。そのため、この選択肢は誤りです。

まとめ

システム監査の目的は、情報システムに関連するリスクが適切に管理されているかどうかを評価し、組織の目標達成を支援することです。

このようなことを覚えておきましょう:システム監査は、セキュリティや運用プロセスの適正さを確認し、リスク管理を強化することを目的としています。

参考になった数4

02

システム監査の目的に関する記述として適切なものを問う問題。

選択肢1. 開発すべきシステムの具体的な用途を分析し、システム要件を明らかにすること

解説: これはシステム開発における要件定義フェーズの活動です。システム監査の目的は、既に運用されているシステムやそのプロセスが適切に管理されているか、リスクに対応しているかを評価するものであり、システム要件を分析する活動ではありません。

 

選択肢2. 情報システムが設置されている施設とその環境を総合的に企画、管理、活用すること

解説: これは、ITインフラの管理や施設運営に関する活動(ファシリティマネジメント)を指します。システム監査の範囲には、情報システムが適切に管理されているかを評価することも含まれますが、施設や環境の企画・管理自体は監査の目的ではありません。

 

選択肢3. 情報システムに係るリスクに適切に対応しているかどうかを評価することによって、組織体の目標達成に寄与すること

解説: これはシステム監査の正しい目的です。システム監査は、情報システムやITに関わるリスクが適切に管理されているかを評価し、これによって組織が目標を達成するための支援を行うものです。具体的には、システムの信頼性、セキュリティ、コンプライアンスなどを評価します。

 

選択肢4. 知識、スキル、ツール及び技法をプロジェクト活動に適用することによってプロジェクトの要求事項を満足させること

解説: これはプロジェクトマネジメントの目的です。システム監査の目的とは異なり、プロジェクト管理の過程に関わる内容で、監査の目的には直接関係しません。

まとめ

システム監査の目的は、情報システムに関連するリスクや管理体制が適切かどうかを評価し、組織の目標達成に貢献することです。従って、正解は「情報システムに係るリスクに適切に対応しているかどうかを評価することによって、組織体の目標達成に寄与すること」です。他の選択肢は、要件定義やプロジェクト管理、ファシリティマネジメントに関連する内容であり、監査の目的には当てはまりません。

 

 

参考になった数0

03

正解は「情報システムに係るリスクに適切に対応しているかどうかを評価することによって、組織体の目標達成に寄与すること」です。

 

システム監査とは、専門性と客観性を備えた監査人が、情報システムの利活用に係る検証・評価を行い、これらのガバナンス、マネジメント、コントロールの適切性等に対する保証を与える、又は改善のための助言を行う監査のことです。

 

その目的は、情報システムに係るリスクに適切に対応しているかどうかを評価することによって、組織体の目標達成に寄与すること」です。

選択肢1. 開発すべきシステムの具体的な用途を分析し、システム要件を明らかにすること

システム開発の要件定義の目的です。

選択肢2. 情報システムが設置されている施設とその環境を総合的に企画、管理、活用すること

ファシリティマネジメント(FM)の目的です。

選択肢3. 情報システムに係るリスクに適切に対応しているかどうかを評価することによって、組織体の目標達成に寄与すること

正解です。

選択肢4. 知識、スキル、ツール及び技法をプロジェクト活動に適用することによってプロジェクトの要求事項を満足させること

プロジェクトマネジメントの目的です。

参考になった数0