平成22年度 秋期 応用情報技術者試験 午前 問60
マネジメント/システム監査"システム管理基準"の説明はどれか。
出典:平成22年度 秋期 応用情報技術者試験 午前 問60
- アコンピュータウイルスに対する予防,発見,駆除,復旧などについて実効性の高い対策をとりまとめたもの
- イコンピュータ不正アクセスによる被害の予防,発見,再発防止などについて,組織及び個人が実行すべき対策をとりまとめたもの
- ウ情報戦略を立案し,効果的な情報システム投資とリスクを低減するためのコントロールを適切に整備・運用するための事項をとりまとめたもの
- エソフトウェアの違法複製を防止するため,法人,団体などを対象として,ソフトウェアを使用するに当たって実行されるべき事項をとりまとめたもの
正解:ウ
解説
システム管理基準は,経済産業省が策定した,情報戦略の立案から情報システムの企画・開発・運用・保守に至るまで,組織が効果的な情報システム投資とリスク低減のための管理(コントロール)を整備・運用するための基準(ガイドライン)です。
選択肢ごとの解説
- ア誤り。コンピュータウイルスへの対策をとりまとめたものは,コンピュータウイルス対策基準の説明です。
- イ誤り。コンピュータ不正アクセスによる被害の予防・発見・再発防止についてとりまとめたものは,コンピュータ不正アクセス対策基準の説明です。
- ウ正しい。システム管理基準は,情報戦略を立案し,効果的な情報システム投資とリスクを低減するためのコントロールを適切に整備・運用するための事項をとりまとめたものです。
- エ誤り。ソフトウェアの違法複製防止のためにソフトウェアの使用に関して実行すべき事項をとりまとめたものは,ソフトウェア管理ガイドラインの説明です。