一覧に戻る

内部統制

サービスマネジメント › システム監査 · 53 問

1. 出典: 平成21年度 秋期 ITパスポート試験 問49

内部統制に関する記述として, 適切なものはどれか。

  • 内部監査人は, 経営者による内部統制の整備や運用に対して監督責任をもつ。
  • 内部統制に関するリスクは, 発生頻度でなく発生した場合の財務情報への影響度で評価する。
  • 内部統制の評価法として, 業務実施部門がチェックリストで自らの業務がルールどおりに行われているかを評価する独立的モニタリングがある。
  • 内部統制は, 経営者が組織目的の達成について合理的な保証を得るためのマネジメントプロセスである。

内部統制 · モニタリング

2. 出典: 平成21年度 春期 ITパスポート試験 問52

ITガバナンスについて説明したものはどれか。

  • ITサービスの管理・運用規則に関するベストプラクティス(優れた事例)を,包括的にまとめたフレームワーク
  • 企業が競争優位性を構築するために,IT戦略の策定・実行をガイドし,あるべき方向へ導く組織能力
  • 企業が情報システムやITサービスなどを調達する際,発注先となるITベンダに具体的なシステム提案を要求した仕様書
  • サービスを提供するプロバイダが,品質を保証するため,提供するサービスの水準を明確に定義した合意書

ITガバナンス · ITマネジメント

3. 出典: 平成22年度 秋期 ITパスポート試験 問35

内部統制が有効に機能していることを継続的に評価するプロセスはどれか。

  • 暗号化対策
  • 災害復旧対策
  • ベンチマーキング
  • モニタリング

内部統制 · モニタリング

4. 出典: 平成22年度 春期 ITパスポート試験 問38

ある企業では、業務を遂行する上で違法行為や不正、ミスやエラーなどを防止し、組織が健全かつ有効・効率的に運営されるように基準や業務手続を定め、管理・監視を行うことにした。これを表すものとして最も適切なものはどれか。

  • 情報モラル
  • 内部設計
  • 内部統制
  • プライバシ

内部統制

5. 出典: 平成22年度 春期 ITパスポート試験 問45

基本方針に基づいて内部統制を整備及び運用する役割と最終責任を有する者はだれか。

  • 株主
  • 監査役
  • 経営者
  • 内部監査人

内部統制

6. 出典: 平成23年度 秋期 ITパスポート試験 問36

内部統制に関する記述 a〜c のうち, 適切なものだけを全て挙げたものはどれか。 a 経営者は内部統制の整備と運用の責任をもっている。 b 内部統制の運用については, 組織の全員が自らの業務との関連において一定の役割を担っている。 c 費用対効果にかかわらず, 内部統制は整備すべきである。

  • a,b
  • a, bc
  • a, c
  • b, c

内部統制

7. 出典: 平成23年度 秋期 ITパスポート試験 問50

IT ガバナンスを説明したものはどれか。

  • IT 政策を所管する府省庁
  • IT に関する利用者の満足度
  • ITを適切に活用する組織能力
  • IT を利用した顧客管理の仕組み

ITガバナンス

8. 出典: 平成23年度 秋期 ITパスポート試験 問52

IT を利用した業務処理の統制のうち, ソフトウェアによる自動処理と人手による処理を組み合わせた統制について記述しているものはどれか。

  • 営業員が開拓した取引先の情報を本人が直接入力するので, 誤入力を防止できる。
  • 営業員が入力した発注金額がある額を超えると管理者の承認操作を必要とするので, 取引内容の適切性が複数の目で確認できる。
  • 新規の取引先を登録するために操作に慣れている専門の契約担当者が情報を入力するので, 誤入力を防止できる。
  • 登録された受注データに基づいてソフトウェアで製造指示データを自動作成するので, ヒューマンエラーを排除できる。

内部統制

9. 出典: 平成23年度 特別試験 ITパスポート試験 問6

“経営戦略に沿って効果的な情報システム戦略を立案し, その戦略に基づき, 効果的な情報システム投資のための, またリスクを低減するためのコントロールを適切に整備・運用するための実践規範” はどれか。

  • システム監査基準
  • システム管理基準
  • 情報セキュリティ監査基準
  • 情報セキュリティ管理基準

ITガバナンス · ITマネジメント

10. 出典: 平成23年度 特別試験 ITパスポート試験 問39

内部統制の説明として, 適切なものはどれか。

  • 業務の有効性及び効率性, 財務報告の信頼性, 法令遵守, 資産の保全を達成するために, 企業内のすべての者によって遂行されるプロセスのこと
  • 経営をゆだねられている経営者などが, 金融機関などから資金を調達して親会社の株主から株式を買い取り, 経営権を取得すること
  • 仕事と仕事から離れた個人の生活の両方について, どちらかが犠牲になることなく, それぞれをバランスよく充実させていこうという考え方のこと
  • 組織活動の目的を達成するための組織体の取組みであり, 業務とシステムをともに最適化することを目指す手法のこと

内部統制

11. 出典: 平成23年度 特別試験 ITパスポート試験 問43

内部統制機能を構築するに当たって, 仕事の役割分担や仕事の権限を明確にすることを何というか。

  • 職務分掌
  • 内部監査
  • モニタリング
  • リスクの分析

内部統制

12. 出典: 平成24年度 秋期 ITパスポート試験 問34

IT ガバナンスを説明したものはどれか。

  • 企業の社員個人の保有する知識を蓄積し, それを社内で共有することによって,社員のスキルや創造力を高めて企業競争力の強化を図る。
  • 個々の IT 投資の正当性の評価をするのではなく, 経営戦略と IT 戦略との整合性や投資効果, 組織の在り方などの評価のフレームワークを適用する。
  • 財務, 顧客, 内部業務プロセス, 学習の四つの視点を用いて戦略に適合した個別の実施項目, 数値目標などを設定してモニタリングすることで企業変革を推進する。
  • 複数の企業で共通的に存在する業務を, 企業から切り離して集中・統合して独立させ, それぞれの企業で共有してサービス提供を受けることで経営の効率化を目指す。

ITガバナンス

13. 出典: 平成24年度 春期 ITパスポート試験 問36

内部統制を考慮した職務分掌として, 適切なものはどれか。

  • 申請者自身が承認を行えないように定めた。
  • 長期不在となる上司の権限を部下に委譲した。
  • 早番の担当者の残作業を遅番の担当者に引き継いだ。
  • 一つの作業を複数人で手分けして実施した。

内部統制

14. 出典: 平成25年度 秋期 ITパスポート試験 問28

IT統制は, ITに係る全般統制や業務処理統制などに分類される。全般統制はそれぞれの業務処理統制が有効に機能する環境を保証する統制活動のことをいい, 業務処理統制は業務を管理するシステムにおいて承認された業務が全て正確に処理, 記録されることを確保するための統制活動のことをいう。統制活動に関する記述のうち, 業務処理統制に当たるものはどれか。

  • 外部委託を統括する部門による外部委託先のモニタリング
  • 基幹ネットワークに関するシステム運用管理
  • 人事システムの機能ごとに利用者を限定するアクセス管理の仕組み
  • 全社的なシステム開発・保守規程

内部統制

15. 出典: 平成25年度 春期 ITパスポート試験 問31

IT統制は, ITに係る全般統制や業務処理統制などに分類される。全般統制はそれぞれの業務処理統制が有効に機能する環境を保証する統制活動のことをいい, 業務処理統制は業務を管理するシステムにおいて承認された業務が全て正確に処理, 記録されることを確保するための統制活動のことをいう。統制活動に関する記述のうち, 全般統制に当たるものはどれか。

  • 全社で共通に用いるシステム開発規程
  • 全社で共通に用いる人事システムの利用範囲の限定方法
  • 全社で共通に用いる経理システムのマスタデータの維持管理方法
  • 全社で共通に用いる購買システムの入力エラーの修正手続

内部統制

16. 出典: 平成26年度 秋期 ITパスポート試験 問34

企業におけるガバナンスには, ITガバナンスとコーポレートガバナンスなどがある。ITガバナンスの位置付けとして適切な説明はどれか。

  • ITガバナンスとコーポレートガバナンスは同じ概念である。
  • ITガバナンスとコーポレートガバナンスは対立する概念である。
  • ITガバナンスの構成要素の一つとして, コーポレートガバナンスがある。
  • IT ガバナンスはコーポレートガバナンスにとって, 不可欠な要素の一つである。

ITガバナンス · コーポレートガバナンス · 内部統制

17. 出典: 平成26年度 秋期 ITパスポート試験 問43

内部統制の整備と運用に関する基本方針に基づいて, 内部統制を整備, 運用する 役割と責任を有している人又は組織として, 適切なものはどれか。

  • 監査役
  • 経営者
  • 取締役会
  • 内部監査人

内部統制

18. 出典: 平成26年度 春期 ITパスポート試験 問39

構築された内部統制の整備状況を評価するために、リスクコントロールマトリクスを利用する。リスクコントロールマトリクスの利用に関する次の記述中の a、b に入れる字句の適切な組合せはどれか。 リスクと [ a ] を記述して、[ b ] を評価する。

図
  • [表] a: 候補となる統制項目 / b: 統制項目の経済性
  • [表] a: 候補となる統制項目 / b: リスクの低減度
  • [表] a: 実施している統制項目 / b: 統制項目の経済性
  • [表] a: 実施している統制項目 / b: リスクの低減度

内部統制 · モニタリング

19. 出典: 平成27年度 秋期 ITパスポート試験 問39

企業におけるIT統制に関する次の記述中の a に入れる最も適切な字句はどれか。 企業は、経営戦略に沿って組織体の[ a ]に向けて、効果的なIT戦略を立案し、その戦略に基づき情報システムの企画・開発・運用・保守というライフサイクルを確立している。この情報システムにまつわるリスクを低減するために、IT統制を整備・運用している。

  • IT ガバナンスの実現
  • システム監査の実施
  • 情報リテラシの確立
  • ソフトウェア開発標準の制定

ITガバナンス · 内部統制 · ITマネジメント

20. 出典: 平成27年度 春期 ITパスポート試験 問1

組織が経営戦略と情報システム戦略に基づいて情報システムの企画・開発・運用・保守を行うとき,そのライフサイクルの中で効果的な情報システム投資及びリスク低減のためのコントロールを適切に行うための実践規範はどれか。

  • コンピュータ不正アクセス対策基準
  • システム監査基準
  • システム管理基準
  • 情報システム安全対策基準

ITガバナンス · 内部統制

21. 出典: 平成27年度 春期 ITパスポート試験 問33

内部統制の観点から, 担当者間で相互けん制を働かせることで, 業務における不正や誤りが発生するリスクを減らすために, 担当者の役割を決めることを何というか。

  • 権限委譲
  • 職務分掌
  • モニタリング
  • リスク分散

内部統制 · モニタリング

22. 出典: 平成27年度 春期 ITパスポート試験 問42

ITガバナンスについて記述したものはどれか。

  • 企業が, IT の企画, 導入, 運営及び活用を行うに当たり, 関係者を含む全ての活動を適正に統制 し, 目指すべき姿に導く仕組みを組織に組み込むこと
  • 企業を効率的に支える, IT 運用の考え方, 手法やプロセスなどについて様々な成功事例をまとめたもの
  • 業務改革又は業務の再構築のために, IT を最大限に利用して, これまでの仕事の流れを根本的に変え, コスト, 品質, サービス及び納期の面で, 顧客志向を徹底的に追及できるように業務プロセスを設計し直すこと
  • 組織体として業務とシステムの改善を図るフレームワークであり, 顧客ニーズをはじめとする社会環境や IT 自体の変化に素早く対応できるよう, “全体最適"の観点から業務やシステムを改善するための仕組み

ITガバナンス · ITマネジメント

23. 出典: 平成28年度 秋期 ITパスポート試験 問44

内部統制の整備で文書化される, 業務規定やマニュアルのような個々の業務内容についての手順や詳細を文章で示したものはどれか。

  • 業務記述書
  • 業務の流れ図
  • スプレッドシート
  • 要件定義書

内部統制

24. 出典: 平成28年度 秋期 ITパスポート試験 問51

ITガバナンスの説明として, 最も適切なものはどれか。

  • 企業が競争優位性の構築を目的として IT 戦略の策定及び実行をコントロールし, あるべき方向へと導く組織能力
  • 事業のニーズを満たす良質の IT サービスを実施及び管理すること
  • 情報システムに関わるリスクのコントロールが適切に整備・運用されているかを, 当事者及び管理者とは別の第三者が検証する活動
  • プロジェクトの要求事項を満たすために, 必要な知識, スキル, ツール及び技法をプロジェクトの活動に適用すること

ITガバナンス · ITマネジメント

25. 出典: 平成28年度 春期 ITパスポート試験 問35

ITガバナンスの実現を目的とした活動の事例として, 最も適切なものはどれか。

  • ある特定の操作を社内システムで行うと, 無応答になる不具合を見つけたので, 担当者ではないが自らの判断でシステムの修正を行った。
  • 業務効率向上の経営戦略に基づき社内システムをどこでも利用できるようにするために, タブレット端末を活用する IT 戦略を立てて導入支援体制を確立した。
  • 社内システムが稼働しているサーバ, PC, ディスプレイなどを, 地震で机やラックから転落しないように耐震テープで固定した。
  • 社内システムの保守担当者が, 自己のキャリアパス実現のためにプロジェクトマネジメント能力を高める必要があると考え, 自己啓発を行った。

ITガバナンス · ITマネジメント

26. 出典: 平成28年度 春期 ITパスポート試験 問45

IT統制は, ITに係る業務処理統制や全般統制などに分類される。業務処理統制は 業務を管理するシステムにおいて, 承認された業務が全て正確に処理, 記録される ことを確保するための統制活動のことをいい, 全般統制はそれぞれの業務処理統制 が有効に機能する環境を保証する統制活動のことをいう。 購買業務システムなどの 自社システムを開発・運用などしている企業における統制活動に関する記述のうち, 業務処理統制に当たるものはどれか。

  • アクセス管理など自社シルステムの安全性を確保する統制
  • 購買業務システムに入力されるデータが重複なく入力されるような統制
  • 自社ルステムの運用・管理に関する統制
  • 自社ルステムの開発・保守に関する統制

内部統制

27. 出典: 平成29年度 秋期 ITパスポート試験 問49

企業において IT ガバナンスを確立させる責任者は誰か。

  • 株主
  • 経営者
  • システム監査人
  • システム部門長

ITガバナンス

28. 出典: 平成29年度 秋期 ITパスポート試験 問54

内部統制を機能させるための方策として, 適切なものはどれか。

  • 業務範囲や役割分担を示す職務記述書を作成しない。
  • 後任者への引継ぎ書を作成しない。
  • 購買と支払の業務を同一人に担当させない。
  • システム開発と運用の担当を分離しない。

内部統制

29. 出典: 平成29年度 春期 ITパスポート試験 問44

内部統制の構築に関して,次の記述中のa,bに入れる字句の適切な組合せはどれか。 内部統制の構築には,[ a ],職務分掌,実施ルールの設定及び[ b ]が必要である。

図
  • [表] a: 業務のIT化 / b: 業務効率の向上
  • [表] a: 業務のIT化 / b: チェック体制の確立
  • [表] a: 業務プロセスの明確化 / b: 業務効率の向上
  • [表] a: 業務プロセスの明確化 / b: チェック体制の確立

内部統制

30. 出典: 平成29年度 春期 ITパスポート試験 問49

IT ガバナンスの説明として, 最も適切なものはどれか。

  • 企業などにおけるコンプライアンス向上のための取組みのことである。
  • 経営目標を達成するために, 情報システム戦略を策定し, 戦略の実行を統制することである。
  • 情報技術に関するリスクの管理手法のことである。
  • 情報システムの開発において, 組織がもっているプロジェクトマネジメントの能力のことである。

ITガバナンス · ITマネジメント

31. 出典: 平成30年度 秋期 ITパスポート試験 問41

適切な IT ガバナンスを構築するための役割①~④に関して,それを担う経営者と情報システム部門の責任者の分担の適切な組合せはどれか。 ① IT ガバナンスの方針の明確化 ② 情報化投資の決定における原則の制定 ③ 情報システム部門内における役割分担と権限の決定 ④ プロジェクト計画に基づいたシステム開発の進捗管理

  • 経営者:①② 情報システム部門の責任者:③④
  • 経営者:①③ 情報システム部門の責任者:②④
  • 経営者:②③ 情報システム部門の責任者:①④
  • 経営者:②④ 情報システム部門の責任者:①③

ITガバナンス

32. 出典: 平成30年度 秋期 ITパスポート試験 問55

ある食品メーカでは, 食品業界で示された安全基準にのっとって業務を行っている。安全基準の改定があったので, 社内の基準も対応して改定した。これは内部統制の四つの目的のうち, どれに該当するか。

  • 業務の有効性と効率性
  • 財務報告の信頼性
  • 事業活動に関わる法令等の遵守
  • 資産の保全

内部統制

33. 出典: 平成30年度 春期 ITパスポート試験 問26

法律a〜cのうち, 内部統制の整備を要請しているものだけを全て挙げたものはどれか。 a 会社法 b 金融商品取引法 c 労働者派遣法

  • a, b
  • a, b, c
  • a, c
  • b

内部統制 · 内部統制報告制度 · 金融商品取引法

34. 出典: 平成30年度 春期 ITパスポート試験 問40

IT ガバナンスに関する記述として, 適切なものはどれか。

  • ITベンダが構築すべきものであり, それ以外の組織では必要ない。
  • IT を管理している部門が, 全社の IT に関する原則やルールを独自に定めて周知する。
  • 経営者が IT に関する原則や方針を定めて, 各部署で方針に沿った活動を実施する。
  • 経営者の責任であり, IT ガバナンスに関する活動は全て経営者が行う。

ITガバナンス

35. 出典: 平成30年度 春期 ITパスポート試験 問49

IT ガバナンスの説明として, 適切なものはどれか。

  • ITサービスの運用を対象としたベストプラクティスのフレームワーク
  • IT戦略の策定と実行をコントロールする組織の能力
  • ITや情報を活用する利用者の能力
  • 各種手続にITを導入して業務の効率化を図った行政機関

ITガバナンス

36. 出典: 平成30年度 春期 ITパスポート試験 問52

内部統制における相互けん制を働かせるための職務分掌の例として, 適切なものはどれか。

  • 営業部門の申請書を経理部門が承認する。
  • 課長が不在となる間, 課長補佐に承認権限を委譲する。
  • 業務部門と監査部門を統合する。
  • 効率化を目的として, 業務を複数部署で分担して実施する。 -

内部統制

37. 出典: 平成31年度 春期 ITパスポート試験 問39

企業などの競争力を高めるために, 情報システム戦略の策定及び実行を統制するものとして, 最も適切なものはどれか。

  • IT ガバナンス
  • コンプライアンス
  • システム監査
  • プロジェクトマネジメント

ITガバナンス

38. 出典: 平成31年度 春期 ITパスポート試験 問43

内部統制の考え方に関する記述a〜dのうち, 適切なものだけを全て挙げたものはどれか。 a 事業活動に関わる法律などを遵守し, 社会規範に適合した事業活動を促進することが目的の一つである。 b 事業活動に関わる法律などを遵守することは目的の一つであるが, 社会規範に適合した事業活動を促進することまでは求められていない。 c 内部統制の考え方は, 上場企業以外にも有効であり取り組む必要がある。 d 内部統制の考え方は, 上場企業だけに必要である。

  • a,c
  • a,d
  • b,c
  • b,d

内部統制

39. 出典: 令和元年度 秋期 ITパスポート試験 問37

内部統制におけるモニタリングの説明として, 適切なものはどれか。

  • 内部統制が有効に働いていることを継続的に評価するプロセス
  • 内部統制に関わる法令その他の規範の遵守を促進するプロセス
  • 内部統制の体制を構築するプロセス
  • 内部統制を阻害するリスクを分析するプロセス

内部統制 · モニタリング

40. 出典: 令和元年度 秋期 ITパスポート試験 問53

企業における IT ガバナンスを構築し, 推進する責任者として, 適切な者は誰か。

  • 株主
  • 経営者
  • 従業員
  • 情報システム部員

ITガバナンス

41. 出典: 令和2年度 ITパスポート試験 問45

IT ガバナンスの説明として, 最も適切なものはどれか。

  • 企業が競争優位性構築を目的に, IT 戦略の策定・実行をコントロールし, あるべき方向へ導く組織能力のこと
  • 事業のニーズを満たす良質の IT サービスを実施すること
  • 情報システムにまつわるリスクに対するコントロールが, 適切に整備, 運用されていることを第三者が評価すること
  • 情報セキュリティを確保, 維持するために, 技術的, 物理的 人的, 組織的な視点からの対策を, 経営層を中心とした体制で組織的に行うこと

ITガバナンス

42. 出典: 令和2年度 ITパスポート試験 問52

情報システム部門が受注システム及び会計システムの開発・運用業務を実施している。受注システムの利用者は営業部門であり,会計システムの利用者は経理部門である。財務報告に係る内部統制に関する記述のうち,適切なものはどれか。

  • 内部統制は会計システムに係る事項なので, 営業部門は関与せず, 経理部門と情報システム部門が関与する。
  • 内部統制は経理業務に係る事項なので, 経理部門だけが関与する。
  • 内部統制は財務諸表などの外部報告に影響を与える業務に係る事項なので, 営業部門, 経理部門, 情報システム部門が関与する。
  • 内部統制は手作業の業務に係る事項なので, 情報システム部門は関与せず, 営業部門と経理部門が関与する。

内部統制

43. 出典: 令和3年度 ITパスポート試験 問49

IT ガバナンスに関する次の記述中の a に入れる, 最も適切な字句はどれか。 a は, 現在及び将来の IT の利用についての評価と IT 利用が事業の目的に合致することを確実にする役割がある。

  • 株主
  • 監査人
  • 経営者
  • 情報システム責任者

ITガバナンス

44. 出典: 令和4年度 ITパスポート試験 問40

IT ガバナンスに関する記述として, 最も適切なものはどれか。

  • IT サービスマネジメントに関して, 広く利用されているベストプラクティスを集めたもの
  • システム及びソフトウェア開発とその取引の適正化に向けて, それらのベースとなる作業項目の-つ一つを定義して標準化したもの
  • 経営陣が組織の価値を高めるために実践する行動であり, 情報システム戦略の策定及び実現に必要な組織能力のこと
  • プロジェクトの要求事項を満足させるために, 知識, スキル, ツール, 技法をプロジェクト活動に適用すること

ITガバナンス

45. 出典: 令和5年度 ITパスポート試験 問50

内部統制において, 不正防止を目的とした職務分掌に関する事例として, 最も適切なものはどれか。

  • 申請者は自身の申請を承認できないようにする。
  • 申請部署と承認部署の役員を兼務させる。
  • 一つの業務を複数の担当者が手分けして行う。
  • 一つの業務を複数の部署で分散して行う。

内部統制

46. 出典: 令和5年度 ITパスポート試験 問53

IT が適切に活用されるために企業が実施している活動を, ルールを決める活動と, ルールに従って行動する活動に分けたとき, ルールを決める活動に該当するものは どれか。

  • IT 投資判断基準の確立
  • SLA 遵守のためのオペレーション管理
  • 開発プロジェクトの予算管理
  • 標準システム開発手法に準拠した個別のプロジェクトの推進

ITガバナンス · ITマネジメント · 内部統制

47. 出典: 令和6年度 ITパスポート試験 問53

ITガバナンスに関する次の記述中のaに入れる字句として,最も適切なものはどれか。 経営者は,a の事業の目的を支援する観点で,効果的,効率的かつ受容可能な a のITの利用について評価する。

  • 過去と現在
  • 現在
  • 現在と将来
  • 将来

ITガバナンス

48. 出典: 令和6年度 ITパスポート試験 問54

事業活動に関わる法令の遵守などを目的の一つとして、統制環境、リスクの評価と対応、統制活動、情報と伝達、モニタリング、ITへの対応から構成される取組はどれか。

  • CMMI
  • ITIL
  • 内部統制
  • リスク管理

内部統制 · モニタリング

49. 出典: 令和7年度 ITパスポート試験 問43

営業部門の営業員が出張する際の出張旅費の手続に関して, 組織間でけん制を日常的に実施している状況の記述として, 最も適切なものはどれか。

  • 営業員が出張後に経理部門に提出した旅費精算の書類と証票類について, 経理担当者が適切な内容であることを審査し, 経理課長が承認する。
  • 営業員が出張後に旅費の精算を行い, 上長が承認を行う。経理部門では承認済みであるので支払を行う。
  • 営業員は出張の事前申請を行って上長の承認を得た後に, 切符や宿泊施設の手配を旅行会社に依頼する。
  • 会計年度における営業部門の旅費精算の書類と証票類から, 監査人がサンプリングして, 営業員の処理内容の適切性を確認する。

内部統制 · モニタリング

50. 出典: 令和7年度 ITパスポート試験 問53

内部統制の基本的要素の一つである "IT への対応" に関する記述として, 最も適切なものはどれか。

  • ITを活用すると業務処理を迅速化でき, 不注意によるミスを全て防止できる。
  • 既存の IT の利用者の拡大や, 使い方の変更などで組織目標を達成できるのであれば, 新たな IT システムの導入や IT システムの更新を強いるものではない。
  • 全ての業務プロセスを IT で自動化することによって, 業務プロセスを大幅に修正することが容易になる。
  • 組織の業務が IT に大きく依存すると, 内部統制の目的を達成することが難しくなる。

内部統制

51. 出典: 令和8年度 ITパスポート試験 問35

情報システムの企画, 開発, 運用, 保守に関わるマネジメントとプロセスに対して, IT ガバナンスにおける経営陣の活動として, 評価, 指示, モニターを実施する必要がある。IT ガバナンスにおける経営陣の活動に関する記述として, 適切なものだけを全て挙げたものはどれか。 a 外部のコンサルタントに責任と権限を委譲し, 戦略立案からモニタリングまで全面的に任せる。 b 情報システム戦略で想定した効果が, どの程度達成されているか確認するための情報を収集する。 c 情報システム戦略を実現するために, 必要な責任と要員を組織に割り当てる。 d 情報システムの複数の将来像を想定し, 外部の情報システムの専門家に比較分析を依頼して評価する。

  • a,b,c
  • a,c
  • b,c
  • b,c,d

ITガバナンス · モニタリング · ITマネジメント

52. 出典: 令和8年度 ITパスポート試験 問40

企業の活動に関する記述のうち,内部統制の活動内容として,最も適切なものはどれか。

  • 決算発表の内容に重大な誤りがあった場合は, 速やかに外部に公表する。
  • 支払伝票を起票した際は, 起票者が責任をもって確認し最終承認を行う。
  • 定期的にリスクを評価し, 洗い出されたリスクの全てを回避" で対応する。
  • 内部通報は必ず直属の上司を通じて行うことを, ルールとして徹底する。

内部統制

53. 出典: 令和8年度 ITパスポート試験 問41

ITガバナンスの活動において, 取締役会等のリーダーシップに関するリスクの記述として, 最も適切なものはどれか。

  • 権限委譲して策定させた成果物である IT 戦略は, 担当部門に最終的な責任をも・ たせないと, 取締役会等の説明責任が果たせない。
  • 組織体としてのパフォーマンスの期待値は, 取締役会等が設定に関与すると,現状踏襲型となり組織体の目的を達成できない。
  • 取締役会等が規範を策定し, 率先して遵守しないと, 組織体にその他理的な行動が徹底されない。
  • 取締役会等が組織体の IT ガバナンス方針を明示すると, 情報システム部門主導の活動に偏重してしまう。

ITガバナンス