基本情報技術者試験 基本情報技術者試験 平成28年度 春期 午前 午前 問59: アクセス制御を監査するシステム監査人が採った行動のうち,適切なものはどれか。

基本情報技術者試験 平成28年度 春期 午前
Q 5959 / 80
アクセス制御を監査するが採った行動のうち,適切なものはどれか。
この問の正解率:40.07%(1,380件)
この問題の本文・選択肢・正解・解説(展開)

問題本文

アクセス制御を監査するシステム監査人が採った行動のうち,適切なものはどれか。

選択肢

  • .ソフトウェアに関するアクセス制御の管理表の作成と保管
  • .データに関するアクセス制御の管理状況の確認
  • .ネットワークに関するアクセス制御の管理方針の制定
  • .ハードウェアに関するアクセス制御の運用管理の実施

正解

. データに関するアクセス制御の管理状況の確認

解説

システム監査人は『管理状況の確認』を行うのが役割で、管理表作成や運用管理の実施は被監査側(運用担当)の仕事です。

選択肢ごとの解説

  • .管理表作成は管理担当側の業務で、監査人の独立性に反します。
  • .管理状況の確認=監査人の典型的行動。
  • .方針制定は管理側の仕事で監査人ではありません。
  • .運用管理の実施は管理者側で、監査人の役割を逸脱します。

基本情報技術者試験 平成28年度 春期 午前過去問一覧へ戻る・問59