メインコンテンツへスキップ
高度試験共通令和7年度 秋期午前I問 22

令和7年度 秋期 高度試験共通 午前I 問22

難度標準

システム監査基準(令和5年)に従い、監査目的に基づいて、ガバナンス,マネジメント,コントロールの視点から検証・評価を行う。“コントロールの視点”から行う項目はどれか。

選択肢

解説

結論 → 詳細 → 補足 の 3 層構成

展開
解説Layer 1

システム監査基準における「コントロールの視点」は、個々の情報システムや業務プロセスに実装されている具体的なリスク対応策(コントロール)が、適切に設計・運用され、リスク低減に有効であるかを評価するものです。異常なアクセスを検出し、適時に対処・報告することは、情報セキュリティに関するコントロールの有効性を評価する項目に該当します。

各選択肢の解説

ア

IT投資の結果が適切なリターンを生んでいるか。

誤りです。IT投資の結果が適切なリターンを生んでいるかは、経営陣がITへの投資を評価・指示・モニタリングし、IT投資と価値創出の妥当性を確かめるガバナンスの視点の項目です。個々のリスクに対応する具体的な統制手続を検証するコントロールの視点ではありません。

イ

異常なアクセスを検出した際に適時に対処及び報告がなされているか。

正しいです。異常なアクセスを検出した際に適時に対処し報告しているかは、ログ監視や検知後の対応・報告手順といった、リスクを低減するための具体的な統制手続が設計どおりに運用され、有効に機能しているかを確かめる項目です。これはコントロールの視点に当たります。

ウ

情報セキュリティ対策がPDCAサイクルに基づいて適切に管理されているか。

誤りです。情報セキュリティ対策がPDCAサイクルに基づいて管理されているかは、計画・実施・点検・改善という管理の仕組みが回っているかを確かめる項目であり、マネジメントの視点に当たります。個々の統制手続の運用状況を検証するコントロールの視点ではありません。

エ

新技術や技術革新を経営戦略推進のために適時適切に利活用できているか。

誤りです。新技術や技術革新を経営戦略の推進に適時適切に利活用できているかは、ITを経営戦略と整合させて価値を生み出せているかを問う項目で、ガバナンスの視点に当たります。異常検知時の対応のような具体的な統制手続を検証するコントロールの視点ではありません。

この解説は?
AI生成

解説は公式の問題文・公式解答を基に作成しています。 事実誤認・選択肢の取り違え・最新法令の反映漏れ等を含む可能性があるため、 重要な判断は必ずリンク先の公式資料でご確認ください。

最終更新:

検証プロセス・誤り報告フローは 運営透明性レポートで公開しています。

分野「企業と法務」の学習ポイント

この問題の理解を「分野全体の力」に広げるための足がかり

何が問われるか
本問の分野で問われる代表的な知識・用語の整理。
学習の進め方
正解/誤答の選択肢ごとに「なぜ正しい / なぜ違うのか」を1行ずつ言語化すると定着する。
この分野の問題をもっと解く
AI コパイロット

この問題を AI と深掘りする

用語解説・選択肢分析・類題生成をその場で対話。クイズモードでは解答→解説がゼロ遷移。

クイズモードで開く

関連する問題

企業と法務 の他の問題

他年度の「企業と法務」問題

高度試験共通 の同じ分野を年度をまたいで演習する

高度試験共通 の学習ガイド