情報セキュリティマネジメント試験 情報セキュリティマネジメント試験 平成31年度春期 午前38: ソフトウェア開発プロセスにおけるセキュリティを確保するための取組について,JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)の附

情報セキュリティマネジメント試験 平成31年度春期 午前
Q 3838 / 50
ソフトウェア開発プロセスにおけるセキュリティを確保するための取組について,JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)の附属書Aの管理策に照らして監査を行った。判明した状況のうち,監査人が監査報告書に指摘事項として記載すべきものはどれか。
この問の正解率:51.85%(27件)

解説

情報セキュリティマネジメント試験 平成31年度春期 午前 問38「ソフトウェア開発プロセスにおけるセキュリティを確保するための取組について,JIS…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約52%です。

正解

. ソフトウェア開発におけるセキュリティ機能の試験は,開発期間が終了した後に実施している。

正答率 51.9%(27人中 14人が正解)

問題の解説

監査の指摘事項とは、管理策に照らして不適切・不十分な状況を指す。セキュリティ機能の試験は開発期間中(開発の各段階)に実施すべきであり、開発期間終了後にまとめて実施するのは不備に当たるため、指摘事項として記載すべきものは正解のアである。

選択肢ごとの解説

  • 正しい。セキュリティ試験は開発期間中に実施すべきであり、終了後に実施している状態は管理策に照らして不備であり指摘対象となる。
  • 誤り。セキュリティに配慮した開発環境で開発することは望ましい状態であり、指摘事項にはならない。
  • 誤り。外部委託先の監督・監視でセキュリティを考慮することは適切な状態であり、指摘事項にはならない。
  • 誤り。パッケージの変更を必要最小限に限定することはセキュリティ上望ましく、指摘事項にはならない。

情報セキュリティマネジメント試験 平成31年度春期 午前 の過去問一覧に戻る・問38

情報セキュリティマネジメント試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報セキュリティマネジメント試験 合格.dev を App Store でダウンロード