IPA過去問ドリル

平成29年度 春期 基本情報技術者試験 午前 問59

マネジメント/システム監査

システムに関わるドキュメントが漏えい,改ざん,不正使用されるリスクに対するコントロールを監査する際のチェックポイントはどれか。

出典:平成29年度 春期 基本情報技術者試験 午前 問59

正解:イ

解説

漏えい・改ざん・不正使用のリスクに対するコントロールを監査する場合,主眼となるのは情報の機密性を確保するための対策(アクセス制御,暗号化など)が講じられているかどうかです。ドキュメントの更新管理や標準化,作成の有無は,むしろ情報の正確性や網羅性に関する別の観点のチェックポイントです。

選択肢ごとの解説

  • 誤り。システム変更に伴うドキュメントの遅滞ない更新は,ドキュメントの正確性・最新性を確保する観点のチェックポイントであり,漏えい等のリスクへの直接の対策ではありません。
  • 正しい。漏えい,改ざん,不正使用のリスクに対しては,ドキュメントの機密性を確保するための対策(アクセス制限や暗号化など)が講じられているかを確認します。
  • 誤り。ドキュメントの標準化は,品質や保守性向上の観点のチェックポイントであり,漏えい等のリスクへの直接の対策ではありません。
  • 誤り。プロトタイプ型開発でのドキュメント作成の有無は,開発管理の適切性に関するチェックポイントであり,漏えい等のリスクへの直接の対策ではありません。
基本情報技術者の過去問を演習モードで解く