必ず受かる情報処理技術者試験

問題35

ポケットスタディ 基本情報午後・要点整理―即効!7つの知識 (情報処理技術者試験)

システム監査の内容として,適切なものはどれか。

開発されたシステムを,実際にシステムを使う利用者自身が,本番稼働してよいかどうかを判断するためにテストすること
システムを利用するための認証として,指紋,虹彩,声紋などの身体的特徴による本人確認を行うこと
組織体の情報システムに関わるリスク対策が適切に整備・運用されているかを,独立的な立場で検証すること
ネットワークを通じて外部からシステムに侵入し,無断でデータやプログラムを盗み見たり,改ざん・破壊などを行ったりすること

解答・解説を見る

解答:ウ

システム監査は、監査対象から独立した客観的な立場で行われる情報システムの監査である。

システム監査では,組織体の情報システムそのものや、情報システム に関連する業務を対象として、情報システムのコントロール(方針やルール,管理策のこと)が適切に整備され、運用されているかを検証または評価する。

× 運用テストの説明である。
× バイオメトリクス認証の説明である。
システム監査の説明である。
× クラッキングの説明である。
前の問題 次の問題

Copyrithg naruha