平成26年度秋期 ITパスポート 問83 解説
社内のISMS活動の一環として,サーバのセキュリティについて監査を行うことになった。最初に実施することとして,適切なものはどれか。
- ア監査の計画書を作成する。
- イサーバのセキュリティ設定を見直す。
- ウ全てのサーバの監査用ログの所在を確認する。
- エ脆弱性検査ツールを利用して,サーバの脆弱性を確認する。
答えを見る
正解 ア監査の計画書を作成する。
要点監査はまず監査計画を作成してから実施する
解説
監査は、目的・範囲・手順・スケジュールなどを定めた監査計画を最初に作成し、それに基づいて実施します。
- イ:セキュリティ設定の見直しは、監査で指摘された後に被監査部門が行う改善なので誤り。
- ウ:監査用ログの所在確認は、計画に基づいて行う予備調査や本調査の作業なので誤り。
- エ:脆弱性検査ツールによる確認は、計画に基づいて行う監査手続の一つなので誤り。