過去問ぽちぽちby KKM Studio

平成26年度秋期 ITパスポート 問83 解説

社内のISMS活動の一環として,サーバのセキュリティについて監査を行うことになった。最初に実施することとして,適切なものはどれか。

  1. ア監査の計画書を作成する。
  2. イサーバのセキュリティ設定を見直す。
  3. ウ全てのサーバの監査用ログの所在を確認する。
  4. エ脆弱性検査ツールを利用して,サーバの脆弱性を確認する。
答えを見る

正解 ア監査の計画書を作成する。

要点監査はまず監査計画を作成してから実施する

解説

監査は、目的・範囲・手順・スケジュールなどを定めた監査計画を最初に作成し、それに基づいて実施します。

  • イ:セキュリティ設定の見直しは、監査で指摘された後に被監査部門が行う改善なので誤り。
  • ウ:監査用ログの所在確認は、計画に基づいて行う予備調査や本調査の作業なので誤り。
  • エ:脆弱性検査ツールによる確認は、計画に基づいて行う監査手続の一つなので誤り。
App

スキマ時間に、1問ずつ。
アプリ「ITパスポート 過去問ぽちぽち」

全問を正答・解説つきで収録。毎日の10問に、忘れた頃の復習が自然に混ざります。広告なし・買い切り。

App Store近日公開Google Play近日公開