平成30年度(2018)春期 問6 | 情報処理技術者試験 システム監査技術者
組織体が情報システムにまつわるリスクに対するコントロールを適切に整備・運用する目的として, システム管理基準(平成 16 年)に示されているものはどれか。
選択肢 ア
システム監査業務の品質を確保し,有効かつ効率的に監査を実施すること
選択肢 イ
情報システムが、組織体の目的を実現するように安全, 有効かつ効率的に機能すること
選択肢 ウ
情報セキュリティに係るリスクのマネジメントが効果的に実施されるよう,リスクマネジメントに基づくコントロールの整備・運用の状況を評価すること
選択肢 エ
リスクに対するコントロールをシステム監査人が評価し,保証又は助言を行い,IT ガバナンスの実現に寄与すること
[出典:情報処理技術者試験 システム監査技術者 平成30年度(2018)春期 問6]