計画された IT 予算と組織の目標および戦略目標との整合性を検討する情報情報監査人にとって、最も役立つものは次のうちどれですか?
正解:A
説明 エンタープライズ アーキテクチャ (EA) は、計画された IT 予算と組織の目標および戦略目標との整合性を検討する情報システム監査人にとって最も役立ちます。EA は、戦略の開発と実行を成功させるために、常に包括的なアプローチを使用して企業分析、設計、計画、実装を行うための明確に定義されたプラクティスです1。EA は効果的な IT 戦略の青写真を提供し、費用対効果の高い方法でビジネス上の利益をもたらす方法で IT の制御された進化を導きます2。EA をレビューすることで、情報システム監査人は、計画された IT 予算が組織のビジネス ビジョン、戦略、目標、能力をどの程度サポートしているかを評価できます。 他のオプションは、計画された IT 予算と組織の目標および戦略目標との整合性を確認するのに EA ほど役に立ちません。BIA は、ビジネス活動の重要性とそれに関連するリソース要件を判断して、ビジネス中断中および中断後の業務の回復力と継続性を確保するプロセスです3。BIA は、サービス提供に対する中断の影響、サービス提供に対するリスク、目標復旧時間 (RTO) と目標復旧時点 (RPO) を定量化します3。BIA は、事業継続性と災害復旧のための戦略、ソリューション、計画を作成するのに役立ちますが、計画された IT 予算と組織の目標および戦略目標の調整に直接対処するものではありません。リスク評価レポートは、リスク評価の実行結果、またはリスク評価プロセスからの正式な出力を含む文書です4。リスク評価は、状況や場所に存在する危険とリスクを特定、分析、制御する方法です5。リスク評価レポートは、ビジネスや企業にとって有害な潜在的な脅威や問題を特定して軽減するのに役立ちますが、計画された IT 予算と組織の目標および戦略目標との調整には直接対応しません。監査の推奨事項は、経営者が講じるべき措置を強調するガイダンスです6。導入すると、プロセスのリスクが軽減され、パフォーマンスが向上するはずです6。監査の推奨事項は、情報システムとその出力の品質と信頼性を向上させるのに役立ちますが、計画された IT 予算と組織の目標および戦略目標の調整に直接対処するものではありません。したがって、選択肢 A が正解です。