基本情報技術者講座の講師ブログ

IT統制と予防統制と発見統制

「統制」とはまとまりのない多くの物事を一つにまとめおさめることです。
企業組織の業務を適正に保つことを内部統制といいます。
基本情報技術者試験では、内部統制のうち、IT統制という用語が出題されます。

IT統制:企業の業務を適正に保つ内部統制のうち、情報システムに関するもの。組織の有効性を確保するためにITを有効かつ効果的に利用すること。

予防統制:不正や誤り・ミスが起こらないようにすること。リスクが起きないように未然に防ぐことを目的とした統制。

発見統制:不正や誤り・ミスを速やかに発見すること。リスクが起きたことに気付き、問題を見つけるための統制。

予防統制と発見統制の違いが問われたことがあるので、それぞれどのように異なるのか確認しておいてください。