必ず受かる情報処理技術者試験

問題51

ポケットスタディ 基本情報午後・要点整理―即効!7つの知識 (情報処理技術者試験)

システム監査の実施内容に関する記述のうち,適切なものはどれか。

ISO 9001に基づく品質マネジメントシステムを,品質管理責任者が構築し運営する。
開発担当者が自ら開発したシステムの内容をテストする。
情報システムのリスクに対するコントロールが適切に整備・運用されているかを,監査対象から独立した第三者が評価する。
専用のソフトウェアを使って,システム管理者がシステムのセキュリティホールを自ら検証する。

解答・解説を見る

解答:ウ

× ISO 9001は品質マネジメントシステムに関する国際規格である。したがって、品質マネジメントシステムの運用に関する説明である。
× テスト作業の説明である。
正しい。
× システム監査では、監査対象から独立した第三者がセキュリティホールの検証を行う。
前の問題 次の問題

Copyrithg naruha