公認情報システム監査人(CISA)|ドメイン1 監査実施・報告問題02
1 / 90.0s
問題 1 ・ 設問 1 / 9
統制が一貫して運用されたかを確認するサンプルを選ぶとき、母集団で最初に確認すべきことはどれか。
解説を見る
不完全な母集団から抽出すると、サンプル結果を母集団へ適切に推定できない。
問題 1 ・ 設問 2 / 9
大量の取引データから重複支払を効率的に検出する最適な方法はどれか。
解説を見る
データ分析を使えば全母集団から重複条件に合う取引を抽出できる。
問題 1 ・ 設問 3 / 9
監査証拠として一般に最も信頼性が高いものはどれか。
解説を見る
独立した外部情報源から監査人が直接取得した証拠は一般に信頼性が高い。
問題 1 ・ 設問 4 / 9
利用者アクセスの削除手続が実際に機能するかを最も強く裏付ける手続はどれか。
解説を見る
人事記録から追跡し、監査人が結果を再実施することで運用有効性を直接確認できる。
問題 1 ・ 設問 5 / 9
IS監査人がインタビューで得た説明を証拠として利用する際、最も重要な対応はどれか。
解説を見る
口頭説明は他の客観的証拠と照合して信頼性を高める必要がある。
問題 1 ・ 設問 6 / 9
統計的サンプリングの主な利点はどれか。
解説を見る
統計的手法では結果の精度やサンプリングリスクを確率的に評価できる。
問題 1 ・ 設問 7 / 9
監査調書の主な目的はどれか。
解説を見る
調書は監査作業と判断の根拠を記録し、レビューや品質管理を可能にする。
問題 1 ・ 設問 8 / 9
監査発見事項の「原因」を特定する最大の利点はどれか。
解説を見る
表面的な例外だけでなく原因へ対処することで持続的な改善につながる。
問題 1 ・ 設問 9 / 9
重大な発見事項について経営者がリスクを受容し、是正しないと決めた。監査人が次にすべきことはどれか。
解説を見る
リスク受容は適切な権限者が行うべきで、許容範囲を超える場合はエスカレーションする。