ITパスポート試験 ITパスポート 2019年 (平成31年 春期)50: ある事業者において,情報資産のライフサイクルに従って実施される情報セキュリティ監査を行うことになった。この対象として,最も適切なものはどれか。

ITパスポート 2019年 (平成31年 春期)
Q 5050 / 100
ある事業者において,情報資産のライフサイクルに従って実施されるを行うことになった。この対象として,最も適切なものはどれか。
この問の正解率:67.55%(983件)
この問題の本文・選択肢・正解・解説(展開)

問題本文

ある事業者において,情報資産のライフサイクルに従って実施される情報セキュリティ監査を行うことになった。この対象として,最も適切なものはどれか。

選択肢

  • .情報資産を管理している情報システム
  • .情報システム以外で保有している情報資産
  • .情報システムが保有している情報資産
  • .保有している全ての情報資産

正解

. 保有している全ての情報資産

解説

情報セキュリティ監査は紙媒体や口頭で扱う情報も含む,組織が保有するすべての情報資産が対象となる.情報システム内の情報に限定されない.

選択肢ごとの解説

  • .情報資産自体に限定しないと不十分.
  • .情報システム内の情報も含めないと不十分.
  • .システム外の紙書類等も含めないと不十分.
  • .正しい.組織保有の全情報資産が監査対象.

ITパスポート 2019年 (平成31年 春期)過去問一覧へ戻る・問50