A 社では、自然災害などの際の事業継続を目的として、業務システムのデータベースのバックアップを取得している。その状況について、"情報セキュリティ管理基準(平成 28 年)" に従って実施した監査結果として判明した状況のうち、監査人が指摘事項として監査報告書に記載すべきものはどれか。
エ. バックアップを取得した電子記録媒体を、業務システムが稼働しているサーバの近くで保管していた。
事業継続を目的とするバックアップは、災害時にも利用できるよう地理的に離れた場所に保管すべき。業務システム近くで保管すると同時被災のリスクがあり指摘事項となる。
基本情報技術者試験 令和3年度 科目A 修了認定試験 の過去問一覧へ戻る・問58