必ず受かる情報処理技術者試験

当サイトは、情報処理技術者試験に合格するためのWebサイトです。
ITパスポート試験,基本情報技術者,応用情報技術者,高度試験の過去問題と解答及び詳細な解説を掲載しています。
  1. トップページ
  2. 情報セキュリティスペシャリスト
  3. 令和2年度秋季問題一覧
  4. 令和2年度秋季問題25-解答・解説-分析

令和2年度秋季問題

問題25

プライバシーマークを取得しているA社は,個人情報管理台帳の取扱いについて内部監査を行った。判明した状況のうち,監査人が指摘事項として監査報告書に記載すべきものはどれか。

個人情報管理台帳に,概数でしかつかめない個人情報の保有件数は概数だけで記載している。
個人情報管理台帳に,ほかの項目に加えて,個人情報の保管場所,保管方法,保管期限を記載している。
個人情報管理台帳の機密性を守るための保護措置を講じている。
個人情報管理台帳の見直しは,新たな個人情報の取得があった場合にだけ行っている。

プライバシーマークを取得しているA社は,個人情報管理台帳の取扱いについて内部監査を行った。判明した状況のうち,監査人が指摘事項として監査報告書に記載すべきものはどれか。

個人情報管理台帳に,概数でしかつかめない個人情報の保有件数は概数だけで記載している。
個人情報管理台帳に,ほかの項目に加えて,個人情報の保管場所,保管方法,保管期限を記載している。
個人情報管理台帳の機密性を守るための保護措置を講じている。
個人情報管理台帳の見直しは,新たな個人情報の取得があった場合にだけ行っている。

解答:工

<解説>