エが正解となるのは、各監査の目的に合致する定義に基づきます。業務監査は、会計業務以外の組織運営全般の遂行状況を評価するもので、記述d「組織の製造、販売などの会計業務以外の業務全般についてその遂行状況を評価する」がこれに該当します。システム監査は、情報システムが適切に設計・運用され、ビジネス目標達成に貢献しているかを評価するもので、記述b「情報セキュリティ確保の観点も含めて、情報システムに関わるリスクに対するコントロールが、リスクアセスメントに基づいて適切に整備・運用されているかを評価する」がその内容を示しています。情報セキュリティ監査は、情報資産の機密性、完全性、可用性を保護するための管理策の有効性を評価するもので、記述c「情報セキュリティに関わるリスクのマネジメントが効果的に実施されるように、リスクアセスメントに基づく適切なコントロールの整備,運用状況を評価する」がこれに合致します。
読み込み中...