システム監査基準において、監査証拠は形式を問わず、監査目的達成のために十分かつ適切な情報であれば利用可能です。アジャイル開発では、管理用ドキュメントの体裁よりも実用性や迅速性を重視するため、監査証拠の対象を形式に限定することは適切ではありません。
情報処理安全確保支援士令和4年度 春期午前I問 22
令和4年度 春期 情報処理安全確保支援士 午前I 問22
難度
標準
監査証拠の入手と評価に関する記述のうち、システム監査基準(平成30年)に照らして、適切でないものはどれか。
選択肢
アアジャイル手法を用いたシステム開発プロジェクトにおいては、管理用ドキュメントとしての体裁が整っているものだけが監査証拠として利用できる。
イ外部委託業務実施拠点に対する監査において、システム監査人が委託先から入手した第三者の保証報告書に依拠できると判断すれば、現地調査を省略できる。
ウ十分かつ適切な監査証拠を入手するための本調査の前に、監査対象の実態を把握するための予備調査を実施する。
エ一つの監査目的に対して、通常は、複数の監査手続を組み合わせて監査を実施する。
解説
結論 → 詳細 → 補足 の 3 層構成
展開閉じる
解説
結論 → 詳細 → 補足 の 3 層構成
この解説は?
この解説は AI 生成です(詳細)
解説テキストは Google Gemini に IPA 公式の問題文・公式解答を入力して生成しました。 人間によるレビューを行ったものと、未レビューのものが混在します。
AI は事実誤認・選択肢の取り違え・最新法令の反映漏れ等を含む可能性があります。 重要な判断は必ず IPA 公式 PDF または最新の参考書でご確認ください。
解説の検証プロセス・誤り報告フローは 運営透明性レポートで公開しています。
分野「企業と法務」の学習ポイント
この問題の理解を「分野全体の力」に広げるための足がかり
- 何が問われるか
- 本問の分野で問われる代表的な知識・用語の整理。
- 学習の進め方
- 正解/誤答の選択肢ごとに「なぜ正しい / なぜ違うのか」を1行ずつ言語化すると定着する。
AI コパイロット
この問題を AI と深掘りする
用語解説・選択肢分析・類題生成をその場で対話。クイズモードでは解答→解説がゼロ遷移。
共有
ショート動画
関連する問題
企業と法務 の他の問題
- 情報セキュリティスペシャリスト2009年度 秋期 午前I 問7OSI (Open Source Initiative)が定義しているOSS の性質はどれか。
- 情報セキュリティスペシャリスト2009年度 秋期 午前I 問22システム監査人が行った監査業務の実施記録であり、監査意見表明の根拠となるべき監査証拠、その他関連資料などをまとめたものはどれか。
- 情報セキュリティスペシャリスト2009年度 秋期 午前I 問30利用権限をもたない第三者が、他人のIDやパスワードを使ってネットワークに接続されたコンピュータを利用可能にする行為及びその助長行為を処罰の対象にしている法律はどれか。
- 情報セキュリティスペシャリスト2009年度 春期 午前I 問27TLO (Technology Licensing Organization)法に基づき、承認又は認定された事業者の役割として、適切なものはどれか。
- 情報セキュリティスペシャリスト2009年度 春期 午前I 問30請負契約の下で、自己の雇用する労働者を契約先の事業所などで働かせる場合、適切なものはどれか。