必ず受かる情報処理技術者試験

当サイトは、情報処理技術者試験に合格するためのWebサイトです。
ITパスポート試験,基本情報技術者,応用情報技術者,高度試験の過去問題と解答及び詳細な解説を掲載しています。
  1. トップページ
  2. ITパスポート
  3. 平成24年度秋季問題一覧
  4. 平成24年度秋季問題35-解答・解説-分析

平成24年度秋季問題

問題35

システム監査の内容として,適切なものはどれか。

開発されたシステムを,実際にシステムを使う利用者自身が,本番稼働してよいかどうかを判断するためにテストすること
システムを利用するための認証として,指紋,虹彩,声紋などの身体的特徴による本人確認を行うこと
組織体の情報システムに関わるリスク対策が適切に整備・運用されているかを,独立的な立場で検証すること
ネットワークを通じて外部からシステムに侵入し,無断でデータやプログラムを盗み見たり,改ざん・破壊などを行ったりすること

システム監査の内容として,適切なものはどれか。

開発されたシステムを,実際にシステムを使う利用者自身が,本番稼働してよいかどうかを判断するためにテストすること
システムを利用するための認証として,指紋,虹彩,声紋などの身体的特徴による本人確認を行うこと
組織体の情報システムに関わるリスク対策が適切に整備・運用されているかを,独立的な立場で検証すること
ネットワークを通じて外部からシステムに侵入し,無断でデータやプログラムを盗み見たり,改ざん・破壊などを行ったりすること

解答:ウ

<解説>

システム監査は、監査対象から独立した客観的な立場で行われる情報システムの監査である。

システム監査では,組織体の情報システムそのものや、情報システム に関連する業務を対象として、情報システムのコントロール(方針やルール,管理策のこと)が適切に整備され、運用されているかを検証または評価する。

× 運用テストの説明である。
× バイオメトリクス認証の説明である。
システム監査の説明である。
× クラッキングの説明である。