必ず受かる情報処理技術者試験

当サイトは、情報処理技術者試験に合格するためのWebサイトです。
ITパスポート試験,基本情報技術者,応用情報技術者,高度試験の過去問題と解答及び詳細な解説を掲載しています。
  1. トップページ
  2. 情報セキュリティスペシャリスト
  3. 平成30年度春季問題一覧
  4. 平成30年度春季問題25-解答・解説-分析

平成30年度春季問題

問題25

データベースの直接修正に関して,監査人がシステム監査報告書で報告すべき指摘事項はどれか。ここで,直接修正とは,アプリケーションの機能を経由せずに,特権IDを使用してデータを追加,変更又は削除することをいう。

更新ログを加工して,アプリケーションの機能を経由した正常な処理によるログとして残していた。
事前のデータ変更申請の承認,及び事後のデータ変更結果の承認を行っていた。
直接修正の作業時以外は,使用する直接修正用の特権IDを無効にしていた。
利用部門からのデータ変更依頼票に基づいて,システム部門が直接修正を実施していた。

データベースの直接修正に関して,監査人がシステム監査報告書で報告すべき指摘事項はどれか。ここで,直接修正とは,アプリケーションの機能を経由せずに,特権IDを使用してデータを追加,変更又は削除することをいう。

更新ログを加工して,アプリケーションの機能を経由した正常な処理によるログとして残していた。
事前のデータ変更申請の承認,及び事後のデータ変更結果の承認を行っていた。
直接修正の作業時以外は,使用する直接修正用の特権IDを無効にしていた。
利用部門からのデータ変更依頼票に基づいて,システム部門が直接修正を実施していた。

解答:ア

<解説>