解説・参考:
Explanation:
以下は、情報システムの監視と保守に関連するフェーズです。
リスクの優先順位付け: 最初のフェーズでは、リスクの優先順位付けが行われ、次のタスクが含まれます。

- 組織の目標に対するリスクを分析し、優先順位を付けます。
- 必要なアプリケーション コンポーネントとシステム内の情報の流れを特定します。
- アプリケーション システムのドキュメントを確認し、適切な担当者にインタビューして、アプリケーションの機能を調べて理解します。
統制を特定する: リスクの優先順位を決定した後、統制を特定します。これには次のタスクが含まれます。

- 優先度の高いリスクに対処する内部統制システム全体で主要な統制が特定されている。
- アプリケーション制御強度が識別されます。
- コントロールの脆弱性の影響が評価されています。
- 蓄積された情報を分析することにより、テスト戦略が開発されます。
情報の識別: これで、IS 制御情報を識別する必要があります。

- 内部統制システムの運用の有効性を説得力をもって示す情報を特定します。
- ユーザーの実行手順を観察し、テストします。
モニタリングの実施: 説得力を評価するための費用対効果の高い手順を開発し、実施します。

情報。
結果の報告: モニタリング プロセスを実施した後、結果は関係者に報告されます。

利害関係者。
不正解:
A、C、D: これらのすべてのフェーズは、リスクに優先順位を付けた後、IS の監視と保守のプロセスで発生します。