平成24年度秋期 ITパスポート 問35 解説
システム監査の内容として,適切なものはどれか。
- ア開発されたシステムを,実際にシステムを使う利用者自身が,本番稼働してよいかどうかを判断するためにテストすること
- イシステムを利用するための認証として,指紋,眼球の虹彩,声紋などの身体的特徴による本人確認を行うこと
- ウ組織体の情報システムに関わるリスク対策が適切に整備・運用されているかを,独立的な立場で検証すること
- エネットワークを通じて外部からシステムに侵入し,無断でデータやプログラムを盗み見たり,改ざん・破壊などを行ったりすること
答えを見る
正解 ウ組織体の情報システムに関わるリスク対策が適切に整備・運用されているかを,独立的な立場で検証すること
要点システム監査は独立した立場でリスク対策を検証する
解説
システム監査は,情報システムに関わるリスクへの対策が適切に整備・運用されているかを,監査対象から独立した立場で検証・評価する活動です。
ア:利用者自身が本番稼働してよいか判断するテストは受入れテスト(運用テスト)なので誤り。
イ:身体的特徴による本人確認はバイオメトリクス(生体)認証なので誤り。
エ:外部から侵入してデータを盗み見たり改ざんしたりするのは不正アクセス(クラッキング)なので誤り。