戦国IT - 情報処理技術者試験の過去問対策サイト
ブログお知らせお問い合わせ料金プラン

ITパスポート 2026年 41


問題文

ITガバナンスの活動において、取締役会等のリーダーシップに関するリスクの記述として、最も適切なものはどれか。

選択肢

権限委譲して策定させた成果物であるIT戦略は、担当部門に最終的な責任をもたせないと、取締役会等の説明責任が果たせない。
組織体としてのパフォーマンスの期待値は、取締役会等が設定に関与すると、現状踏襲型となり組織体の目的を達成できない。
取締役会等が規範を策定し、率先して遵守しないと、組織体にその倫理的な行動が徹底されない。(正解)
取締役会等が組織体のITガバナンス方針を明示すると、情報システム部門主導の活動に偏重してしまう。

🔒 解説は解答すると表示されます

ITガバナンスにおける取締役会等のリーダーシップに関するリスク【ITパスポート 解説】

正解の理由

取締役会等(取締役会:会社の最高意思決定機関)は、組織全体の方針や行動基準を決めるだけでなく、自ら率先してそれを守ることが重要です。リーダーが方針を守らなければ、従業員も守らなくなり、組織全体に倫理的行動やコンプライアンスが浸透しません。これが設問にある 「取締役会等が規範を策定し、率先して遵守しないと、組織体にその倫理的な行動が徹底されない。」の理由です。
ポイントを簡単にまとめると:
  • 「言うだけ」では不十分で、トップが「やって見せる(tone at the top:上層部の姿勢)」ことが不可欠。
  • ガバナンスは方針の制定と、それを実行・浸透させるリーダーシップの両方を要するため、トップの不作為はリスクになる。
(用語)
  • ITガバナンス:企業の目的を達成するために、ITの使い方や管理を決める仕組み。
  • 説明責任(アカウンタビリティ、accountability):行ったことについて外部・内部に説明できる責任。

解法ステップ

  1. 設問の主語(取締役会等)と論点(リーダーシップに関するリスク)を確認する。
  2. 「リスク」とは何が悪くなるかを考える(例:方針が守られない、責任があいまいになる)。
  3. 各選択肢が実務の原則(トップの役割、説明責任、方針策定の影響)に合致するか照合する。
  4. 最もガバナンスの本質(方針の制定+実行責任の所在)に合うものを選ぶ。
実務のキーワードは「トップの模範(tone at the top)」「責任の所在」「方針の実効性」です。これらで検討すると が最も適切になります。

選択肢別の誤答解説

  • ア:権限委譲して策定させた成果物であるIT戦略は、担当部門に最終的な責任をもたせないと、取締役会等の説明責任が果たせない。
    → 誤り。実際は取締役会等は最終的な説明責任(アカウンタビリティ)を持ち続けます。担当部門に「実行責任(Responsible)」を与えても、取締役会が最終的な監督・説明を負う点が重要です。責任を完全に移す、という表現が誤解を招きます。
  • イ:組織体としてのパフォーマンスの期待値は、取締役会等が設定に関与すると、現状踏襲型となり組織体の目的を達成できない。
    → 誤り。取締役会等が期待値(戦略目標)を設定することはむしろ必要です。関与が必ず「現状踏襲型」になるわけではなく、むしろ戦略的な方向づけや変革を促す役割があります。
  • :取締役会等が規範を策定し、率先して遵守しないと、組織体にその倫理的な行動が徹底されない。
    → 正答。トップ自身の行動が組織文化や行動規範の浸透に直結するため、トップの遵守が欠けると実効性が失われます。
  • エ:取締役会等が組織体のITガバナンス方針を明示すると、情報システム部門主導の活動に偏重してしまう。
    → 誤り。むしろ取締役会が明示することで方針が全社的に共有され、特定部門への偏重(情報システム部門の独走)を防ぐ効果があります。方針がないと現場任せになりやすい点が問題です。

よくある誤解

  1. 「方針を出せば実行は現場の仕事」
    • 誤解です。方針はトップが責任を持って支援・監督し、実行までフォローする必要があります。方針と実行責任の両方が求められます。
  2. 「取締役会は細かい運用に関与すべきでない」
    • 一部正しい面はありますが、全く関与しないとガバナンスの方向性が不明確になり、結果的にポリシーが形骸化します。関与の深さは目的によって調整します。

補足コラム

「tone at the top(トーン・アット・ザ・トップ)」は、組織の上層部が示す価値観や行動基準のことです。例えば、情報セキュリティ方針を掲げた上で、取締役や経営陣が自らルールを守り、違反には厳正に対処する姿を見せると、社員の遵守意識が大きく高まります。
実務でよく使われる考え方にRACI(責任分担表)があります。これは役割を次の4つで整理します:
  • Responsible(実行責任者)
  • Accountable(最終責任者)
  • Consulted(相談を受ける人)
  • Informed(報告を受ける人) 取締役会は通常「Accountable(最終責任者)」の位置付けになります。RACIを使うと、「誰が何を責任を持って行うか」が明確になり、ガバナンスが効きます。
(参考フレームワーク:COBIT(コービット):ITガバナンスのためのフレームワーク。初出時に補足説明しました)

FAQ

Q1: 取締役会はどの程度、具体的なIT運用に関与すべきですか?
A1: 詳細な日々の運用は現場(情報システム部門など)が担います。ただし、方針設定、リスク許容度の決定、重要投資の承認、監督・報告の仕組みは取締役会が関与すべきです。
Q2: 「トップが模範を示す」とは具体的に何をすればよいですか?
A2: 方針遵守の公開、違反時の公正な対応、定期的な報告と透明性の確保、ガバナンス教育への参加などが効果的です。
Q3: RACIを導入するメリットは何ですか?
A3: 役割の重複や責任のあいまいさを防ぎ、意思決定や実行のスピードと透明性を高めます。

関連キーワード: ITガバナンス、取締役会、トーン・アット・ザ・トップ、説明責任、コンプライアンス、RACI、COBIT、倫理的行動、ガバナンス方針
← 前の問題へこの年度をクイズで解く次の問題へ →
戦国ITクイズ機能

\ せっかくなら /

ITパスポート
クイズ形式で学習しませんか?

クイズ画面へ遷移する

すぐに利用可能!

©︎2026 情報処理技術者試験対策アプリ

このサイトについてブログプライバシーポリシー利用規約特商法表記開発者について