平成31年度春期 ITパスポート 問50 解説
ある事業者において,情報資産のライフサイクルに従って実施される情報セキュリティ監査を行うことになった。この対象として,最も適切なものはどれか。
- ア情報資産を管理している情報システム
- イ情報システム以外で保有している情報資産
- ウ情報システムが保有している情報資産
- エ保有している全ての情報資産
答えを見る
正解 エ保有している全ての情報資産
要点情報セキュリティ監査は紙を含む全ての情報資産が対象
解説
情報セキュリティ監査は、情報システムに限らず、紙の文書や人の知識なども含めた組織が保有する全ての情報資産を対象に、そのライフサイクル(作成・利用・保管・廃棄など)全体の管理を点検・評価します。
- ア、ウ:情報システムやそれが保有する情報資産に限定しているので誤り。
- イ:情報システム以外の情報資産に限定しているので誤り。