アフィリエイト広告を利用しています

広告

posted by fanblog

ITパスポート 過去問 25年春 問51

25年春 問題一覧へ


問題


問51 システム監査の実施内容に関する記述のうち,適切なものはどれか。

ア ISO 9001に基づく品質マネジメントシステムを,品質管理責任者が構築し運営する。

イ 開発担当者が自ら開発したシステムの内容をテストする。

ウ 情報システムのリスクに対するコントロールが適切に整備・運用されているかを,監査対象から独立した第三者が評価する。

エ 専用のソフトウェアを使って,システム管理者がシステムのセキュリティホールを自ら検証する。



解説


システム監査を行うのは、監査対象と関わりのない第三者が行わなければならない。
また、監査の内容としては、業務がルール通り実施されているかなど、情報システムのリスクに対するコントロールが適切に整備・運用されているかなどの評価となる。

そのため、正解はウとなる。




25年春 問題一覧へ









にほんブログ村 IT技術ブログ IT技術情報へ
にほんブログ村




この記事へのコメント

   
×

この広告は30日以上新しい記事の更新がないブログに表示されております。