平成27年度春期 ITパスポート 問1 解説
組織が経営戦略と情報システム戦略に基づいて情報システムの企画・開発・運用・保守を行うとき,そのライフサイクルの中で効果的な情報システム投資及びリスク低減のためのコントロールを適切に行うための実践規範はどれか。
- アコンピュータ不正アクセス対策基準
- イシステム監査基準
- ウシステム管理基準
- エ情報システム安全対策基準
答えを見る
正解 ウシステム管理基準
要点システム管理基準は情報システムの管理の実践規範
解説
システム管理基準は、経営戦略と情報システム戦略に基づき、情報システムのライフサイクル全体で効果的な投資とリスク低減のためのコントロールを行うための実践規範です(経済産業省が策定)。
- ア:コンピュータ不正アクセス対策基準は、不正アクセスの防止・検知・対応のための基準なので誤り。
- イ:システム監査基準は、システム監査人が監査を行う際の行為規範なので誤り。
- エ:情報システム安全対策基準は、災害や障害などに対する情報システムの安全対策の基準なので誤り。