内部統制の基本的要素の一つである“統制活動”に該当するものはどれか。
ア 経営目的を達成するための経営方針及び経営戦略
イ 個人情報保護に関する脅威と脆弱性の分析
ウ 受注から出荷に至る業務プロセスに組み込まれた処理結果の検証
エ 定期的に計画して実施する内部業務監査
正解: ウ
要点: 業務プロセスに組み込まれた承認や検証は,方針を実行するための統制活動に当たる。
統制活動は,経営者の命令や指示が適切に実行されることを確保するため,業務プロセスに組み込む方針や手続である。受注から出荷までの処理結果を検証する仕組みは,誤りや不正を防ぐ具体的な統制活動に該当する。
同じ回の前後の問題
- 令和6年度 問7: 個人情報保護法が保護の対象としている個人情報に関する記述のうち,適切なものはどれか。
- 令和6年度 問9: システムの信頼性指標としてRASISがある。そのうちのAは可用性を表し,システムのサービス時間など,
情報セキュリティ管理の他の問題
- 令和5年度 問1: 情報セキュリティ管理基準(平成28年)に関する記述のうち,適切なものはどれか。
- 令和5年度 問3: デジタルフォレンジックスの説明はどれか。
- 令和5年度 問9: 情報システムのインシデント管理に対する監査で判明した状況のうち,監査人が,指摘事項として監査報告書に
- 令和6年度 問1: JIS Q 31000:2019(リスクマネジメント-指針)におけるリスクアセスメントを構成するプロ
- 令和6年度 問2: 情報の取扱基準の中で,社外秘情報の持出しを禁じ,周知した上で,従業員に情報を不正に持ち出された場合に
アプリで弱点分析つきの演習ができます