2026年版・3-8

システム監査・内部統制の一問一答

ITパスポート「マネジメント系」から、システム監査・内部統制に関する4択問題を10問。「答えと解説を見る」を開くと、正解とその理由がその場で読めます。会員登録は不要です。

この分野の演習

全10問/解説つき・基本無料

アプリ形式で解く(全470問) マネジメント系の要点解説を読む
問題

上から順に解いてみてください。答えは各問の下で確認できます。

問13-8

企業が法令を守り、業務を有効かつ効率的に行い、財務報告の信頼性を確保するための社内の仕組みを何と呼ぶか?

  • ①内部統制
  • ②外部監査
  • ③CSR
  • ④コアコンピタンス
答えと解説を見る
正解 ①内部統制
解説
経営者が会社を健全に経営するための仕組みで、「業務の有効性・効率性」「財務報告の信頼性」「法令遵守」「資産の保全」の4つの目的があります。

他の選択肢の誤り:
・外部監査は、社外の第三者(監査法人など)が財務諸表などを独立した立場で検証することです。
・CSRは、企業が利益追求だけでなく社会全体に貢献すべきという考え方です。
・コアコンピタンスは、他社にはまねできない企業独自の中核的な強みを指します。
問23-8

システム監査を行うシステム監査人に求められる要件として、最も適切なものはどれか?

  • ①監査対象から独立した立場であること
  • ②監査対象部門の責任者を兼務すること
  • ③監査対象部門の予算を管理すること
  • ④監査対象部門の業務目標を定めること
答えと解説を見る
正解 ①監査対象から独立した立場であること
解説
システム監査人は、被監査部門と利害関係を持たない外観上・精神上の独立性を保つことで、身内による甘いチェックや個人的な感情を排除し、公平で客観的な評価を行うことができます。

他の選択肢の誤り:
・「監査対象部門の責任者を兼務すること」は、自分の業務を自分で監査することになり、独立性を失わせます。
・「監査対象部門の予算を管理すること」も、被監査部門と利害関係を持つことになり、独立性を損ないます。
・「監査対象部門の業務目標を定めること」は、被監査部門の業務運営そのものに関与することであり、監査人の役割ではありません。
問33-8

システム監査人が監査を実施した後に作成し、依頼者(経営者など)に提出する、監査の結論や指摘事項をまとめた文書を何と呼ぶか?

  • ①監査報告書
  • ②監査計画書
  • ③監査調書
  • ④改善提案書
答えと解説を見る
正解 ①監査報告書
解説
監査意見(システムが信頼できるかどうか等)が記載され、これに基づき経営者は改善命令などを出します。

他の選択肢の誤り:
・監査計画書は、監査を実施する前に、目的や範囲、スケジュールなどを定めておく文書です。
・監査調書は、監査人が作業の経過や証拠との関連などを記録しておく資料です。
・改善提案書は、指摘事項に対する具体的な改善策を提案する文書で、監査報告書とは別に作成されることもあります。
問43-8

内部統制の具体的手段の一つで、1つの業務を1人で完結させず、担当者と承認者を分けることで不正を防ぐ仕組みを何と呼ぶか?

  • ①職務分掌
  • ②アクセス制御
  • ③ログ監視
  • ④バックアップ
答えと解説を見る
正解 ①職務分掌
解説
権限を分散させ、相互牽制(チェックし合う関係)を働かせる仕組みで、例えば「発注担当」と「検収担当」を別の人にするなどがこれに当たります。

他の選択肢の誤り:
・アクセス制御は、システムやデータへのアクセス権限を利用者ごとに制限する技術的な対策です。
・ログ監視は、操作記録を監視し不正や異常を検知するための対策です。
・バックアップは、データの消失に備えて複製を保存しておく対策であり、不正防止の仕組みとは目的が異なります。
問53-8

財務報告に係る内部統制の有効性を経営者が評価し、公認会計士等の監査を受けることを義務付けた日本の制度(通称)はどれか?

  • ①J-SOX(内部統制報告を求める制度)
  • ②会社法(会社組織の運営を定める法律)
  • ③個人情報保護法(個人情報の扱いを定める)
  • ④刑法(犯罪と刑罰を定める法律)
答えと解説を見る
正解 ①J-SOX(内部統制報告を求める制度)
解説
上場企業に対し、経営者による財務報告に係る内部統制の評価と内部統制報告書の提出、及びそれに対する公認会計士等の監査を義務付けており、粉飾決算などの不正会計を防ぐことが目的です。J-SOXという名称の法律があるわけではなく、根拠となる法律は金融商品取引法です。

他の選択肢の誤り:
・会社法は、会社の設立・組織・運営などに関する基本的なルールを定めた法律です。
・個人情報保護法は、個人情報の取得・利用・管理のあり方を定めた法律です。
・刑法は、犯罪となる行為とそれに対する刑罰を定めた法律です。
問63-8

システム監査において、監査人が監査の結論に至る過程で入手した資料や記録(証拠)を何と呼ぶか?

  • ①監査証拠
  • ②監査調書
  • ③ログファイル
  • ④マニュアル
答えと解説を見る
正解 ①監査証拠
解説
監査意見の裏付けとなる事実で、これに基づかない監査報告は信頼性がなく、ログ、規程類、ヒアリング記録などが該当します。

他の選択肢の誤り:
・監査調書は、監査人が作業の経過や証拠との関連などをまとめて記録した資料そのものです。
・ログファイルは、システムの操作や動作の履歴を記録したデータで、監査証拠の一種にはなり得ますが、証拠そのものを表す一般的な言葉ではありません。
・マニュアルは、業務手順を定めた文書であり、監査の証拠として直接扱われるものではありません。
問73-8

システム監査の手順として、正しい順番はどれか?

  • ①計画 → 実施 → 報告 → フォローアップ
  • ②実施 → 計画 → 報告 → フォローアップ
  • ③計画 → 報告 → 実施 → フォローアップ
  • ④報告 → 計画 → 実施 → フォローアップ
答えと解説を見る
正解 ①計画 → 実施 → 報告 → フォローアップ
解説
まず監査計画を立て(予備調査含む)、本調査を実施し、結果を報告し、最後に指摘事項が改善されたかを確認(フォローアップ)します。

他の選択肢の誤り:
・「実施 → 計画 → 報告 → フォローアップ」は、計画を立てずに実施を始めており、順序が誤っています。
・「計画 → 報告 → 実施 → フォローアップ」は、実施の前に報告を行っており、順序が誤っています。
・「報告 → 計画 → 実施 → フォローアップ」は、報告が最初に来ており、明らかに順序が誤っています。
問83-8

ITガバナンス(IT統治)の責任者は誰か?

  • ①経営者
  • ②情報システム部長
  • ③監査役
  • ④株主
答えと解説を見る
正解 ①経営者
解説
ITガバナンスは経営戦略の一部であり、ITがビジネスに貢献し、リスクが管理されていることを監督する責任は最終的に経営者にあります。

他の選択肢の誤り:
・情報システム部長は、IT部門の実務を統括する立場ですが、ITガバナンスの最終責任者ではありません。
・監査役は、業務や会計の監督を行う役職であり、ITガバナンスの実行責任者ではありません。
・株主は、経営者を監督・選任する立場ですが、日々のITガバナンスの責任を直接負う立場ではありません。
問93-8

システム監査において、本調査に先立って監査対象の実態や関連資料を大まかに把握するために行う調査を何と呼ぶか?

  • ①予備調査(本調査の前に実態を把握)
  • ②本調査(証拠を収集し評価する調査)
  • ③フォローアップ(改善状況を確認する)
  • ④精査(全ての項目を漏れなく調べる)
答えと解説を見る
正解 ①予備調査(本調査の前に実態を把握)
解説
本調査に入る前に、監査対象の業務内容や関連する規程・資料を大まかに把握し、重点的に調べるべき箇所や実施すべき監査手続を絞り込むために行います。

他の選択肢の誤り:
・本調査は、予備調査の結果を踏まえて実際に監査証拠を収集し、評価を行う調査です。
・フォローアップは、監査報告の後に、指摘事項が改善されたかどうかを確認する活動です。
・精査は、対象となる項目をすべて調べる調査手法で、一部を抽出して調べる試査と対比される言葉です。
問103-8

コーポレートガバナンス(企業統治)の目的として、最も適切なものはどれか?

  • ①透明性を確保し企業価値を高める
  • ②従業員の給与を最大限に高める事
  • ③特定市場での独占を目指すこと
  • ④納める税額を最小限に抑える事
答えと解説を見る
正解 ①透明性を確保し企業価値を高める
解説
株主などのステークホルダーのために、経営者が暴走しないよう監視・監督する仕組みで、経営の透明性確保と企業価値の向上を目指します。

他の選択肢の誤り:
・「従業員の給与を最大限に高める事」は、コーポレートガバナンスが直接目指す目的ではありません。
・「特定市場での独占を目指すこと」は、むしろ独占禁止法などで規制される行為であり、企業統治の目的ではありません。
・「納める税額を最小限に抑える事」は、税務戦略の話であり、企業統治の目的とは異なります。

ITパスポートの対策問題(全470問)に戻る

※本ページはアクセス解析のためCookieを利用し、その情報を外部(Google)へ送信しています。

※本ページの問題・解説は、生成AI(人工知能)を活用して作成しています。