内部統制の基本的要素の一つである“統制活動”に該当するものはどれか。

情報セキュリティ管理

経営目的を達成するための経営方針及び経営戦略

なぜ違う: 組織の気風や方針に関係する内容であり,個別業務に組み込まれた統制手続ではない。

個人情報保護に関する脅威と脆弱性の分析

なぜ違う: これは目的達成を妨げるリスクを識別・分析するリスクの評価に該当する。

受注から出荷に至る業務プロセスに組み込まれた処理結果の検証
定期的に計画して実施する内部業務監査

なぜ違う: 内部統制の有効性を継続的に評価するモニタリングに該当する。

正解: ウ

統制活動は,経営者の命令や指示が適切に実行されることを確保するため,業務プロセスに組み込む方針や手続である。受注から出荷までの処理結果を検証する仕組みは,誤りや不正を防ぐ具体的な統制活動に該当する。

出典:令和6年度 情報セキュリティマネジメント試験 科目A・B 公開問題 問8