平成25年度 秋期 システム監査技術者試験 午前II 問5
【問題5】
給与計算業務を外部に委託している場合に,受託会社が提供する業務における,委託会社の財務報告に関わる内部統制の有効性が,外部の監査人によって保証されていることを確認できるものはどれか。
一般財団法人日本情報経済社会推進協会 ISMS認証証明書
一般財団法人日本情報経済社会推進協会 プライバシーマーク登録証
特別民間法人日本公認会計士協会 監査・保証実務委員会実務指針第86号に基づく保証報告書
独立行政法人情報処理推進機構 JISEC認証報告書
【解説】
ア: 一般財団法人日本情報経済社会推進協会 ISMS認証証明書
誤り。ISMS(情報セキュリティマネジメントシステム)認証は、情報セキュリティの管理体制が適切かどうかを評価するものであり、財務報告の内部統制の保証には直接関係しません。
イ: 一般財団法人日本情報経済社会推進協会 プライバシーマーク登録証
誤り。プライバシーマークは個人情報の適切な取り扱いを示すものであり、財務報告の内部統制の保証には関係ありません。
ウ: 特別民間法人日本公認会計士協会 監査・保証実務委員会実務指針第86号に基づく保証報告書
正しい。これは、財務報告に関わる内部統制の有効性について、外部の監査人が保証を行うための報告書であり、委託業務の適切性を評価するために使用されます。
エ: 独立行政法人情報処理推進機構 JISEC認証報告書
誤り。JISEC(情報セキュリティ評価認証制度)は、情報システムや製品のセキュリティ評価を行うものであり、財務報告の内部統制の保証には適していません。
【答え】
ウ: 特別民間法人日本公認会計士協会 監査・保証実務委員会実務指針第86号に基づく保証報告書
出典:平成25年度 春期 システム監査技術者試験 午前II 問5