平成27年度 春期 システム監査技術者試験 午前Ⅱ
全25問。各問に解説と選択肢ごとの解説がついています。
- 問1システム監査技法であるITF(Integrated Test Facility)法の説明はどれか。
- 問2インシデントの究明やシステム監査にも利用できる,証拠を収集し保全する技法はどれか。
- 問3システム監査において,ペネトレーションテストが最も適合するチェックポイントはどれか。
- 問4テストデータ法をシステム監査手続として使用する上での留意点はどれか。
- 問5システム監査報告書に記載された改善勧告への取組みに対する監査人のフォローアップとして,適切なものはどれか。
- 問6システムの開発,運用及び保守を担当者が1人だけで実施している企業におけるシステム監査に関する記述のうち,最も適切なもの…
- 問7システム監査の手順に関する記述のうち,適切なものはどれか。
- 問8システム監査における監査証跡はどれか。
- 問9個人情報取扱事業者に対する監査において,個人情報の第三者提供の観点から指摘事項に該当するものはどれか。
- 問10人事給与システムのシステム監査において,勤怠データの入力漏れを発見するコントロールの評価項目として,適切なものはどれか。
- 問11システム監査の個別計画書の記載内容を説明したものはどれか。
- 問12JIS Q 20000-1の“サービスマネジメントシステムの監視及びレビュー”の要求事項のうち,適切なものはどれか。
- 問13ITサービスマネジメントにおける,インシデント及びサービス要求管理の主な活動はどれか。
- 問14プログラムの著作物について,著作権法上,適法である行為はどれか。
- 問15電子帳簿保存法の要件に反しない事実関係はどれか。
- 問16合格となるべきロットが,抜取検査で誤って不合格となる確率のことを何というか。
- 問17関係データベースのビューを利用する目的はどれか。
- 問18Webページ内で[email protected]が電子メールアドレスであることを表し,このアドレスへの電子メールの…
- 問19共通鍵暗号方式において,100人の送受信者のそれぞれが,相互に暗号化通信を行うときに必要な共通鍵の総数は幾つか。
- 問20“システム管理基準”に該当する記述はどれか。
- 問21PCIデータセキュリティ基準(PCI DSS Version 3.0)のセキュリティ要件から見て,適切なものはどれか。
- 問22安全性と信頼性について,次の方針でプログラム設計を行う場合,その方針を表す用語はどれか。 〔方針〕 不特定多数の人が使…
- 問23JIS X 25010:2013で規定されるシステム及びソフトウェア製品の品質特性の定義のうち,“性能効率性”の定義は…
- 問24ある顧客層の今後3年間を通しての,年間顧客維持率が40%,1人当たり年平均売上高が200万円,売上高コスト比率が50%…
- 問25バランススコアカードを説明したものはどれか。