必ず受かる情報処理技術者試験

当サイトは、情報処理技術者試験に合格するためのWebサイトです。
ITパスポート試験,基本情報技術者,応用情報技術者,高度試験の過去問題と解答及び詳細な解説を掲載しています。
  1. トップページ
  2. システム監査技術者
  3. 平成25年度春季問題

平成25年度春季問題

問題6

システム監査における監査証跡はどれか。

監査業務の全過程において、監査人が収集及び作成した資料である。
監査対象システムの入力から出力に至る過程を追跡できる一連の仕組みと記録である。
監査人が監査証拠を入手するために実施する監査技術の組合せである。
監査人が監査手続きを実施して収集した資料、及び監査人の判断に基づいて評価された資料である。

解答・解説へ

問題7

組織体が情報システムにまつわるリスクに対するコントロールを適切に整備・運用する目的として、"システム管理基準"に示されているものはどれか。

システム監査業務の品質を確保し、有効かつ効率的に監査を実施するため
情報システムが、組織体の目的を実現するように安全、有効かつ効率的に機能するため
情報セキュリティに係るリスクのマネジメントが効果的に実施されるよう、リスクマネジメントに基づくコントロールの整備・運用状況を評価するため
リスクに対するコントロールをシステム監査人が評価し、保証または助言を行い、ITガバナンスの実現に寄与するため

解答・解説へ

問題8

システム監査で利用する統計的サンプリング法に関する記述のうち、適切なものはどれか。

サンプルの抽出に無作為法を用い、サンプルの評価結果に基づいて母集団に関する結論を出す場合に、確率論の考え方を用いる。
抽出されるサンプル数は、統計的サンプリングと非統計的サンプリングの選択を決定づける重要な判断基準である。
抽出するサンプルを統計的に決定する手法でなく、サンプルに対して評価手続きを実施した結果を統計的に推定する方法である。
無作為抽出法を用いるだけでなく、システム監査人が経験的判断を加味して、サンプルを抽出する。

解答・解説へ

問題9

外部委託に関するシステム監査において、経営破綻たんなどによってソフトウェア資産のメンテナンスが受けられなくことを防ぐために確認すべき契約事項はどれか。

開発したソフトウェアの瑕疵かし担保責任条項
外部委託先のサービスを評価するためのSLA条項
責任の所在を明確にするためのソフトウェア開発の再委託禁止条項
ソフトウェアのソースコードなどを第三者へ預託するエスクロウ条項

解答・解説へ

問題10

"ソフトウェア管理ガイドライン"への準拠性を確かめることを目的とした監査はどれか。

情報システムに対する自然災害、機器の障害、故意や過失などのリスクを未然に防止する対策事項の監査
情報システムの信頼性と安全性を確実に具備する対策事項の監査
ソフトウェアの違法複製を防止・発見する対策事項の監査
ソフトウェアの脆ぜい弱性関連情報の取扱いに関する対策事項の監査

解答・解説へ