情報セキュリティマネジメント試験 情報セキュリティマネジメント試験 平成28年度春期 午前39: “情報セキュリティ監査基準”に基づいて情報セキュリティ監査を実施する場合,監査の対象,及びコンピュータを導入していない部署における監査実施の要否の組合せのうち,

情報セキュリティマネジメント試験 平成28年度春期 午前
Q 3939 / 50
基準”に基づいて情報セキュリティ監査を実施する場合,監査の対象,及びコンピュータを導入していない部署における監査実施の要否の組合せのうち,最も適切なものはどれか。
監査の対象コンピュータを導入していない部署における監査実施の要否
情報資産必要
情報資産不要
情報システム必要
情報システム不要
この問の正解率:61.25%(80件)

解説

情報セキュリティマネジメント試験 平成28年度春期 午前 問39「“情報セキュリティ監査基準”に基づいて情報セキュリティ監査を実施する場合,監査の…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約61%です。

正解

. 監査の対象は情報資産,コンピュータを導入していない部署における監査実施の要否は必要

正答率 61.3%(80人中 49人が正解)

問題の解説

情報セキュリティ監査は,コンピュータシステムだけでなく紙の書類や人による管理を含むすべての情報資産を対象とする。情報は紙媒体や口頭などコンピュータを使わない形でも扱われるため,コンピュータを導入していない部署でも監査が必要であり,対象が情報資産・実施が必要となるアが正解である。

選択肢ごとの解説

  • 正しい。監査対象は情報資産全般であり,紙や人による情報の取扱いがあるためコンピュータ未導入の部署でも監査が必要である。
  • 対象が情報資産である点は正しいが,コンピュータ未導入部署も紙の情報等を扱うため監査は必要であり不要は誤りである。
  • 監査対象は情報システムに限らず情報資産全般であるため,対象を情報システムとする点が誤りである。
  • 対象を情報システムに限定し,かつ未導入部署を不要とする点がともに誤りである。

情報セキュリティマネジメント試験 平成28年度春期 午前 の過去問一覧に戻る・問39

情報セキュリティマネジメント試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報セキュリティマネジメント試験 合格.dev を App Store でダウンロード