問3
システム監査基準(令和5年)におけるリスク・アプローチに関する記述として、 適切なものはどれか。
監査対象に対するリスクとは、組織体に対して重要な影響を与えるリスクを発見 できない等,監査の目的が達成できない可能性を合理的に低い水準にまで抑えられ ないリスクをいう。
監査の効率性よりも網羅性に重点を置くことによって、リスクに応じた監査を実 施する方法である。
保証を目的としたシステム監査計画策定における監査対象先の選定や監査の優先 度は、残存リスクの評価に基づき決定されるので、固有リスクや統制リスクについ ての考慮は不要である。 ぜい
リスクの大きさは、脅威と脆弱性が決定要因となるリスク発生可能性とリスクが 発生した場合に組織体が受ける影響度の組合せで評価される。