問題プレビューID: c1eeb235

問 58

“システム監査基準” における,組織体がシステム監査を実施する目的はどれか。

解説

システム監査基準は,組織体がシステム監査を実施する目的として,情報システムにまつわるリスクに対するコントロールの整備・運用状況を評価し,その結果を改善につなげることによって,IT ガバナンスの実現に寄与することを挙げている。よって,ウが正しい。

アはシステム部門自身が行う脆弱性診断,イは SWOT 分析による経営戦略の策定,エはソフトウェア開発の生産性向上の取組みに関する説明であり,システム監査の目的ではない。