---
title: "ITの統制目標とは？信頼性・準拠性・機密性の違い【SG試験】"
description: "ITの統制目標は、情報システムで処理される情報を正しく、安全に、必要なときに使えるようにするための考え方です。SG試験で混同しやすい信頼性・準拠性・機密性・可用性を整理します。 試験対策として重要語の定義・具体例・よくある誤解をまとめ、短時間で復習できるように整理しています。"
last_modified_at: "2026-06-03"
canonical_url: "https://stemtazoo.github.io/sg/it-control-objectives/"
section: "sg"
---

## まず結論

ITの統制目標とは、**情報システムで扱う情報が、組織の目的に沿って正しく処理されているかを判断するための目標**です。

SG試験では、特に次のような性質を混同させてきます。

- **準拠性**：ルールに合っているか
- **信頼性**：承認され、漏れなく正確に記録・処理されているか
- **機密性**：権限のない人に使われないか
- **可用性**：必要なときに使えるか

今回のポイントは、**「信頼性」はセキュリティのCIAでいう可用性や機密性ではなく、情報が正しく記録・処理されること**だと切り分けることです。

## 直感的な説明

会社の売上データを例に考えると分かりやすいです。

売上データは、ただ保存されていればよいわけではありません。

- 社内ルールや会計基準に沿って処理される
- 上司の承認を受けた内容だけが記録される
- 金額や件数が漏れなく正確に登録される
- 必要なときに確認できる
- 権限のない人には見られない

このように、業務で使う情報にはいくつかの確認ポイントがあります。

ITの統制目標は、これらを**「情報が業務上、正しく扱われているか」**という視点で整理したものです。

SG試験では、言葉の雰囲気だけで選ぶと迷いやすいです。  
特に「信頼性」という言葉を見て、なんとなく「安全そう」「秘密が守られていそう」と考えると、機密性と混同しやすくなります。

## 定義・仕組み

金融庁の「財務報告に係る内部統制の評価及び監査の基準」では、内部統制の目的として、業務の有効性及び効率性、報告の信頼性、法令等の遵守、資産の保全などが示されています。  
参考：金融庁 [財務報告に係る内部統制の評価及び監査の基準](https://www.fsa.go.jp/singi/singi_kigyou/kijun/20230407_naibutousei_kansa.pdf)

SG試験で問われるITの統制目標は、情報システムで扱う情報が、業務や報告に使える状態になっているかを確認するための考え方です。

代表的な性質は次のように整理できます。

| 性質 | 判断のポイント | 選択肢での見分け方 |
|---|---|---|
| 有効性及び効率性 | 業務に対して効果的・効率的に提供される | 業務に役立つ、効率よく使える |
| 準拠性 | 法令、会計基準、社内規則などに合っている | ルールに合致、規程に従う |
| 信頼性 | 組織の意思・意図に沿って承認され、漏れなく正確に記録・処理される | 承認、漏れなく、正確に記録・処理 |
| 可用性 | 必要なときに利用できる | 必要時に利用可能、停止しない |
| 機密性 | 正当な権限を持つ人以外に利用されない | 権限のない人に使わせない、保護する |

ここで大切なのは、**信頼性は「正確性・完全性・正当性」に近い考え方**だという点です。

一方、**機密性はアクセス制限の話**、**可用性は使える状態を保つ話**です。

なお、内部統制全体の6つの基本的要素（統制環境、リスクの評価と対応、統制活動、情報と伝達、モニタリング、ITへの対応）を整理したい場合は、[内部統制の基本的要素](https://stemtazoo.github.io/sg/internal-control-components/)で確認できます。

## どんな場面で使う？

ITの統制目標は、次のような場面で使われます。

- 会計システムで売上や仕入が正しく記録されているか確認する
- 承認されていないデータ変更を防ぐ
- 入力漏れや二重登録を防ぐ
- 障害時でも必要な情報を使えるようにする
- 権限のない利用者が情報を閲覧・変更できないようにする

SG試験では、単に「セキュリティ対策として何をするか」ではなく、**その対策が何の性質を守るためのものか**を問われることがあります。

たとえば、アクセス権限を設定する目的なら、主に機密性や完全性に関係します。  
一方、承認された取引だけを、漏れなく正確に記録する話なら、信頼性と判断します。

選択肢では、次の言葉に注目すると切り分けやすいです。

- **法令・会計基準・社内規則** → 準拠性
- **権限を有する者以外に利用されない** → 機密性
- **承認・漏れなく・正確に記録** → 信頼性
- **必要なときに利用可能** → 可用性

## よくある誤解・混同

### 誤解1：信頼性は「秘密が守られること」だと思ってしまう

これは機密性との混同です。

**秘密を守る、権限のない人に使わせない**という話なら、機密性です。

信頼性は、情報が**組織の意思に沿って、正しく記録・処理されること**です。

### 誤解2：信頼性と可用性を混同する

「信頼できるシステム」と聞くと、止まらないシステムをイメージしがちです。

しかし、SG試験で「必要なときに利用可能」と書かれていたら、可用性です。

信頼性を選ぶときは、**承認・正確・漏れなく・記録・処理**という言葉を探します。

### 誤解3：準拠性と信頼性を混同する

準拠性は、**外部や内部のルールに合っているか**です。

信頼性は、**情報処理の中身が正当で正確か**です。

たとえば、会計基準に従って処理することは準拠性です。  
承認された売上だけを漏れなく正確に記録することは信頼性です。

### SG試験での切り分け

選択肢では、次のように判断します。

- 「法令」「会計基準」「社内規則」なら **準拠性**
- 「正当な権限を有する者以外」なら **機密性**
- 「組織の意思・意図」「承認」「漏れなく」「正確」なら **信頼性**
- 「必要とされるときに利用可能」なら **可用性**

言葉の印象ではなく、**選択肢中のキーワードが何を守ろうとしているか**で切り分けましょう。

## まとめ（試験直前用）

- ITの統制目標は、情報システムで扱う情報を正しく管理するための判断基準
- **信頼性**は、承認され、漏れなく正確に記録・処理されること
- **機密性**は、権限のない人に利用されないこと
- **可用性**は、必要なときに利用できること
- **準拠性**は、法令・会計基準・社内規則などに合っていること

SG試験では、**「承認・漏れなく・正確」なら信頼性**と覚えると、選択肢を切りやすくなります。
