検索
試験をリクエスト
問い合わせ
検索
ホーム
すべての試験を見る
アップロード
最新問題集
認証:
Microsoft
Cisco
CompTIA
VMware
Oracle
Citrix
Juniper
SAP
EMC
PMI
Fortinet
すべての認証
メニュー
Microsoft
Cisco
CompTIA
VMware
Oracle
Citrix
Juniper
SAP
EMC
PMI
Fortinet
ホーム
OCEG
GRCA
OCEG.GRCA.v2024-12-23.q16 練習テスト (ページ 2)
«
1
2
3
4
5
»
GRCA 試験問題
1
評価報告書は、評価対象の作業を実施する担当者の助けを借りずに作成することが重要です。
A.
そうですね。評価対象者を何事にも巻き込まないでください。
B.
間違いです。間違っている可能性があるので、観察結果や推奨事項を常に確認してください。
正解:
B
評価対象の作業を実施する担当者と観察内容や推奨事項を確認することが重要です。担当者と連携することで、保証チームが持っていない可能性のある背景情報や洞察が得られるため、調査結果や推奨事項の正確性と関連性が確保されます。この連携により、誤解を避け、推奨事項が実用的で実装可能なものになります。
参考文献:
* ISO 19011:2018 - マネジメントシステムの監査に関するガイドライン
* COSO内部統制 - 統合フレームワーク
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
GRCA 試験問題
2
評価にはどの程度の保証が必要ですか?
A.
中
B.
高
C.
低
D.
評価は、あらゆるレベルの保証を対象とすることができます。重要なのは、目的とパラメータを設定する前にこのレベルを定義することです。
正解:
D
評価に必要な保証レベルは、評価の目的、範囲、目標によって異なります。評価を開始する前に、アプローチ、方法論、割り当てられたリソースが適切であることを確認するために、必要な保証レベル (低、中、高) を定義することが重要です。これにより、明確な期待を設定し、評価プロセスを組織のリスク許容度と規制要件に合わせることができます。参考資料:
* ISO 19011:2018 - マネジメントシステムの監査に関するガイドライン
* COSOエンタープライズリスクマネジメント - 戦略とパフォーマンスの統合
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
GRCA 試験問題
3
GRC にはどのような分野が統合されていますか?
A.
監査と保証
B.
ガバナンスと監視
C.
戦略とパフォーマンス管理
D.
品質と適合性
E.
情報プライバシーとセキュリティ
F.
コンプライアンスと倫理
G.
リスクと意思決定のサポート
H.
これらすべての分野はGRCに統合されています
正解:
H
GRC (ガバナンス、リスク、コンプライアンス) は、複数の分野を統合して、組織の全体的なガバナンス、リスク管理、規制へのコンプライアンスを管理するための一貫したアプローチを作成します。統合された分野には次のものが含まれます。
監査と保証: 内部統制が有効であり、法律とポリシーに準拠していることを確認します。
ガバナンスと監視: 組織を導くためのフレームワークとポリシーを確立します。
戦略とパフォーマンス管理: リスク管理とコンプライアンスを戦略目標に合わせます。
品質と適合: 製品/サービスが規制および顧客の基準を満たしていることを確認します。
情報のプライバシーとセキュリティ: 機密データを保護し、情報セキュリティを確保します。
コンプライアンスと倫理: 法的要求事項を遵守し、倫理的な行動を促進します。
リスクと意思決定のサポート: 意思決定をサポートするためにリスクを特定、評価、軽減します。
これらの分野を統合することで、リスクを管理し、組織の目標を達成するための包括的なアプローチが確保されます。
参考文献:
OCEG GRC 能力モデル (レッドブック)
ISO 31000:2018 - リスク管理 - ガイドライン
COSO エンタープライズ リスク管理 - 戦略とパフォーマンスの統合
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
GRCA 試験問題
4
保証専門家に共通する属性は何ですか?
A.
客観性、能力、誤謬主義
B.
客観性、独立性、自由
C.
独立性、客観性、勤勉さ
正解:
C
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
GRCA 試験問題
5
否定的な保証意見または声明は
A.
主題が適切な基準に準拠しており、意味のある誤解がないことを肯定する声明
B.
評価では、主題が適切な基準に準拠しているかどうか、また意味のある誤解がないかどうかについて疑念を抱かせるようなことは何も観察されなかったことを示す声明。
C.
評価によって結論を導き出す上でいくつかの制限が生じたことを示す記述であり、その制限外では肯定的または否定的な記述を提示できます。
正解:
B
否定的な保証意見または声明は、実行された手順と入手された証拠に基づいて、保証提供者が主題が適用基準に準拠していないと信じる理由を特定しなかったことを示します。この形式の意見は絶対的な保証ではなく限定的な保証であり、主題が公正に表現されていないと信じる原因となるものが監査人の目に留まらなかったことを示唆しています。参考文献:
* AICPA監査基準
* 内部監査の専門的業務に関する IIA 基準
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
«
1
2
3
4
5
»
最新アップロード
101
SAP.C-C4H56I-34.v2025-09-08.q74
101
Salesforce.Agentforce-Specialist.v2025-09-08.q82
101
Salesforce.Public-Sector-Solutions.v2025-09-08.q93
101
Fortinet.FCP_FAZ_AD-7.4.v2025-09-08.q75
101
SAP.C-S4TM-2023.v2025-09-08.q86
130
SAP.C-TS412-2021.v2025-09-06.q90
173
Microsoft.MB-700.v2025-09-06.q281
146
Docker.DCA.v2025-09-06.q175
116
SAP.C-BCFIN-2502.v2025-09-05.q12
130
Avaya.77201X.v2025-09-05.q58
[×]
PDFファイルをダウンロード
ダウンロードするメールアドレスを入力してください
OCEG.GRCA.v2024-12-23.q16 練習テスト
メールアドレス:
ダウンロード