必ず受かる情報処理技術者試験

当サイトは、情報処理技術者試験に合格するためのWebサイトです。
ITパスポート試験,基本情報技術者,応用情報技術者,高度試験の過去問題と解答及び詳細な解説を掲載しています。
  1. トップページ
  2. ITパスポート
  3. 平成25年度春季問題一覧
  4. 平成25年度春季問題51-解答・解説-分析

平成25年度春季問題

問題51

システム監査の実施内容に関する記述のうち,適切なものはどれか。

ISO 9001に基づく品質マネジメントシステムを,品質管理責任者が構築し運営する。
開発担当者が自ら開発したシステムの内容をテストする。
情報システムのリスクに対するコントロールが適切に整備・運用されているかを,監査対象から独立した第三者が評価する。
専用のソフトウェアを使って,システム管理者がシステムのセキュリティホールを自ら検証する。

システム監査の実施内容に関する記述のうち,適切なものはどれか。

ISO 9001に基づく品質マネジメントシステムを,品質管理責任者が構築し運営する。
開発担当者が自ら開発したシステムの内容をテストする。
情報システムのリスクに対するコントロールが適切に整備・運用されているかを,監査対象から独立した第三者が評価する。
専用のソフトウェアを使って,システム管理者がシステムのセキュリティホールを自ら検証する。

解答:ウ

<解説>

× ISO 9001は品質マネジメントシステムに関する国際規格である。したがって、品質マネジメントシステムの運用に関する説明である。
× テスト作業の説明である。
正しい。
× システム監査では、監査対象から独立した第三者がセキュリティホールの検証を行う。