A社の内部監査人が同社の事業継続計画(BCP)についてシステム監査を行った。システム監査の指摘事項として、コンピュータ電源のバックアップ対策において、システム運用部門が管理する無停電電源装置のバッテリーに一部劣化が生じていることが挙げられた。この指摘事項に対して改善を行う責任者は誰か。
ア:システム運用部門長
イ:システム開発の責任者
ウ:内部監査人
エ:無停電電源装置を購入した購買部門長
答:ア
ア:正しい。無停電電源装置を管理する、システム運用部門の責任者が改善を行う。
イ:誤り。無停電電源装置はシステム運用部門の管理なので、システム開発の責任者は部外者である。
ウ:誤り。内部監査人は、システム監査によって指摘事項を挙げることは行っても、改善は行わない。
エ:誤り。無停電電源装置はシステム運用部門の管理なので、購買部門長は部外者である。