金融庁“財務報告に係る内部統制の評価及び監査に関する実施基準(令和元年)”におけるアクセス管理に関して,内部統制のうちの IT に係る業務処理統制に該当するものはどれか。
組織としてアクセス管理規程を定め,統一的なアクセス管理を行う。
組織としてアクセス権限の設定方針を定め,周知徹底を図る。
組織内のアプリケーションシステムに,業務内容に応じた権限を付与した利用者 ID とパスワードによって認証する機能を設ける。
組織内の全ての利用者に対して,アクセス管理の重要性についての教育を行う。