科目A-1(多肢選択式)
システム監査の目的として最も適切なものはどれか。
- ✓情報システムに係るリスクをコントロールする仕組みが有効に機能しているかを独立した立場で評価し、組織体の経営活動に寄与すること
- B情報システムの開発コストを削減すること
- C情報システムの利用者に対して操作教育を行うこと
- D情報システムの脆弱性を発見し、監査人自らが直接是正すること
解説
システム監査は、情報システムに係るリスクに対するコントロールの整備・運用状況を独立かつ客観的な立場で検証・評価し、保証又は助言を通じて組織体の目標達成や説明責任に寄与するものである。監査人自身が是正措置を実施することは監査人の役割ではない。
根拠システム監査基準(システム監査の目的)