IPA過去問ドリル

平成29年度 秋期 情報セキュリティマネジメント試験 午前 問39

マネジメント/システム監査

システム監査基準(平成16年)における,組織体がシステム監査を実施する目的はどれか。

出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問39

正解:ウ

解説

システム監査基準(平成16年)では、システム監査の目的を、情報システムにまつわるリスクに対するコントロールの整備・運用状況を評価し、改善につなげることによってITガバナンスの実現に寄与することとしています。

選択肢ごとの解説

  • 誤り。自社の強み・弱みや機会・脅威を整理し経営戦略を設定する活動は、SWOT分析など経営戦略策定の活動です。
  • 誤り。システム運用部門によるテストで脆弱性を知る活動は、脆弱性診断であり、独立した第三者による監査とは異なります。
  • 正しい。コントロールの整備・運用状況を評価し改善につなげ、ITガバナンスの実現に寄与することがシステム監査の目的です。
  • 誤り。開発の生産性レベルを客観的に知り能力向上を図る活動は、プロセス成熟度評価(CMMIなど)の目的です。
情報セキュリティマネジメントの過去問を演習モードで解く