ITパスポート|ガバナンス・監査 問11
事業活動に関わる法令の遵守などを目的の一つとして、統制環境、リスクの評価と対応、統制活動、情報と伝達、モニタリング、IT への対応から構成される取組はどれか。
正解:ウ
解説
内部統制は、業務の有効性と効率性、財務報告の信頼性、法令の遵守、資産の保全を目的として、組織の中に作る仕組みです。問題文の六つは、内部統制の基本的要素です。
- ア CMMI(Capability Maturity Model Integration)は、開発などのプロセスの成熟度を評価し、改善するためのモデルです。
- イ ITIL(Information Technology Infrastructure Library)は、IT サービスマネジメントの成功事例をまとめたものです。
- ウ 正解。六つの基本的要素から構成されるのは内部統制です。
- エ リスク管理は、リスクを洗い出して評価し、対応する活動で、内部統制の要素の一部に当たります。
出典:令和6年度 ITパスポート試験 公開問題 問54(読点「,」を「、」に改変)