問題
問59 システム開発を外部委託している部門が、委託先に対する進捗管理についてシステム監査を受ける場合、提出すべき資料はどれか。
ア 委託先から定期的に受領している業務報告及びその検証結果を示している資料
イ 成果物の検収方法を明確にしている資料
ウ ソフトウェアの第三者への預託を行っていることを示している資料
エ データや資料などの回収と廃棄の方法を明確にしている資料
解説と解答
「外部委託」「委託先に対する進捗管理」「システム監査」というキーワードから正解はアです。
システム監査は、情報システムの開発、運用、利用の状況を第三者が客観的に点検・評価することです。システム開発を外部委託しているわけですから、委託先がどのように進捗を管理しているかを把握する必要があります。そのためのデータとしては「委託先から定期的に受領している業務報告」が適切です。またそれが正確なものであるかを監査するために「その検証結果を示している資料」が必要です。
イ、ウ 委託先との契約や取引に関する監査に必要な資料です。
エ セキュリティに関する監査に必要な資料です。