問60
システム監査基準 (平成30年) に基づいて、監査報告書に記載された指摘事項に対応する際に、不適切なものはどれか。
ア 監査対象部門が、経営者の指摘事項に対するリスク受容を理由に改善を行わないこととする。
イ 監査対象部門が、自発的な取組によって指摘事項に対する改善に着手する。
ウ システム監査人が、監査対象部門の改善計画を作成する。
エ システム監査人が、監査対象部門の改善実施状況を確認する。
今日気づいたことを、軽いタッチで、コミカルに表現してみました。 パソコンやITに関することも時々書いています。
システム監査基準 (平成30年) に基づいて、監査報告書に記載された指摘事項に対応する際に、不適切なものはどれか。
ア 監査対象部門が、経営者の指摘事項に対するリスク受容を理由に改善を行わないこととする。
イ 監査対象部門が、自発的な取組によって指摘事項に対する改善に着手する。
ウ システム監査人が、監査対象部門の改善計画を作成する。
エ システム監査人が、監査対象部門の改善実施状況を確認する。
システム監査人が、監査報告書の原案について被監査部門と意見交換を行う目的として、最も適切なものはどれか。
ア 監査依頼者に監査報告書を提出する前に、被監査部門に監査報告を行うため
イ 監査報告書に記載する改善勧告について、被監査部門の責任者の承認を受けるため
ウ 監査報告書に記載する指摘事項及び改善勧告について、事実誤認がないことを確認するため
エ 監査報告書の記載内容に関して調査が不足している事項を被監査部門に口頭で確認することによって、不足事項の追加調査に代えるため
システム監査人が実施するヒアリングに関する記述のうち、最も適切なものはどれか。
ア 監査業務を経験したことのある被監査部門の管理者をヒアリングの対象者として選ぶ。
イ ヒアリングで被監査部門から得た情報を裏付けるための文書や記録を入手するよう努める。
ウ ヒアリングの中で気が付いた不備事項について、その場で被監査部門に改善を指示する。
エ 複数人でヒアリングを行うと記録内容に相違が出ることがあるので、1人のシステム監査人が行う。
システム監査人がインタビュー実施時にすべきことのうち、最も適切なものはどれか。
ア インタビューで監査対象部門から得た情報を裏付けるための文書や記録を入手するよう努める。
イ インタビューの中で気が付いた不備事項について、その場で監査対象部門に改善を指示する。
ウ 監査対象部門内の監査業務を経験したことのある管理者をインタビューの対象者として選ぶ。
エ 複数の監査人でインタビューを行うと記録内容に相違が出ることがあるので、1人の監査人が行う。
システム監査基準 (平成30年) に基づいて、監査報告書に記載された指摘事項に対応する際に、不適切なものはどれか。
ア 監査対象部門が、経営者の指摘事項に対するリスク受容を理由に改善を行わないこととする。
イ 監査対象部門が、自発的な取組によって指摘事項に対する改善に着手する。
ウ システム監査人が、監査対象部門の改善計画を作成する。
エ システム監査人が、監査対象部門の改善実施状況を確認する。