2015年04月21日
ITパスポート 過去問 27年春 問1
27年春 問題一覧へ
問1 組織が経営戦略と情報システム戦略に基づいて情報システムの企画・開発・運用・保守を行うとき,そのライフサイクルの中で効果的な情報システム投資及びリスク低減のためのコントロールを適切に行うための実践規範はどれか。
ア コンピュータ不正アクセス対策基準
イ システム監査基準
ウ システム管理基準
エ 情報システム安全対策基準
システム管理基準は、経済産業省により出された情報システムを管理するための基準。
組織が経営戦略に沿って効果的な情報システム戦略を立案し、その戦略に基づき情報システムの企画・開発・運用・保守というライフサイクルの中で、効果的な情報システム投資のための、またリスクを低減するためのコントロールを適切に行うための実践規範である。
ア コンピュータ不正アクセスによる被害の予防、復旧、再発防止などのための対策をまとめたもの
イ 情報システムを監査するに当たって必要な事項を示したもの
ウ 正解
エ 情報システムを自然災害、機器の障害、故意・過失等から守るため、情報システムの利用者が実施する対策項目をしめしたもの
ウ
27年春 問題一覧へ
にほんブログ村
問題
問1 組織が経営戦略と情報システム戦略に基づいて情報システムの企画・開発・運用・保守を行うとき,そのライフサイクルの中で効果的な情報システム投資及びリスク低減のためのコントロールを適切に行うための実践規範はどれか。
ア コンピュータ不正アクセス対策基準
イ システム監査基準
ウ システム管理基準
エ 情報システム安全対策基準
解説
システム管理基準は、経済産業省により出された情報システムを管理するための基準。
組織が経営戦略に沿って効果的な情報システム戦略を立案し、その戦略に基づき情報システムの企画・開発・運用・保守というライフサイクルの中で、効果的な情報システム投資のための、またリスクを低減するためのコントロールを適切に行うための実践規範である。
ア コンピュータ不正アクセスによる被害の予防、復旧、再発防止などのための対策をまとめたもの
イ 情報システムを監査するに当たって必要な事項を示したもの
ウ 正解
エ 情報システムを自然災害、機器の障害、故意・過失等から守るため、情報システムの利用者が実施する対策項目をしめしたもの
答
にほんブログ村
【27年春ストラテジ系の最新記事】
この記事へのコメント