2013年08月19日
ITパスポート 過去問 25年春 問51
25年春 問題一覧へ
問51 システム監査の実施内容に関する記述のうち,適切なものはどれか。
ア ISO 9001に基づく品質マネジメントシステムを,品質管理責任者が構築し運営する。
イ 開発担当者が自ら開発したシステムの内容をテストする。
ウ 情報システムのリスクに対するコントロールが適切に整備・運用されているかを,監査対象から独立した第三者が評価する。
エ 専用のソフトウェアを使って,システム管理者がシステムのセキュリティホールを自ら検証する。
システム監査を行うのは、監査対象と関わりのない第三者が行わなければならない。
また、監査の内容としては、業務がルール通り実施されているかなど、情報システムのリスクに対するコントロールが適切に整備・運用されているかなどの評価となる。
そのため、正解はウとなる。
ウ
25年春 問題一覧へ
にほんブログ村
問題
問51 システム監査の実施内容に関する記述のうち,適切なものはどれか。
ア ISO 9001に基づく品質マネジメントシステムを,品質管理責任者が構築し運営する。
イ 開発担当者が自ら開発したシステムの内容をテストする。
ウ 情報システムのリスクに対するコントロールが適切に整備・運用されているかを,監査対象から独立した第三者が評価する。
エ 専用のソフトウェアを使って,システム管理者がシステムのセキュリティホールを自ら検証する。
解説
システム監査を行うのは、監査対象と関わりのない第三者が行わなければならない。
また、監査の内容としては、業務がルール通り実施されているかなど、情報システムのリスクに対するコントロールが適切に整備・運用されているかなどの評価となる。
そのため、正解はウとなる。
答
にほんブログ村
【25年春マネジメント系の最新記事】
投稿者:ぷよ|10:15|25年春マネジメント系
この記事へのコメント