| 監査の対象 | コンピュータを導入していない部署における監査実施の要否 | |
|---|---|---|
| ア | 情報資産 | 必要 |
| イ | 情報資産 | 不要 |
| ウ | 情報システム | 必要 |
| エ | 情報システム | 不要 |
情報セキュリティマネジメント試験 平成28年度春期 午前 問39「“情報セキュリティ監査基準”に基づいて情報セキュリティ監査を実施する場合,監査の…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約61%です。
ア. 監査の対象は情報資産,コンピュータを導入していない部署における監査実施の要否は必要
正答率 61.3%(80人中 49人が正解)
情報セキュリティ監査は,コンピュータシステムだけでなく紙の書類や人による管理を含むすべての情報資産を対象とする。情報は紙媒体や口頭などコンピュータを使わない形でも扱われるため,コンピュータを導入していない部署でも監査が必要であり,対象が情報資産・実施が必要となるアが正解である。