平成22年度 秋期 午前 問60
システム監査
“システム管理基準”の説明
“システム管理基準”の説明はどれか。
- アコンピュータウイルスに対する予防,発見,駆除,復旧などについて実効性の高い対策をとりまとめたもの
- イコンピュータ不正アクセスによる被害の予防,発見,再発防止などについて,組織及び個人が実行すべき対策をとりまとめたもの
- ウ情報戦略を立案し,効果的な情報システム投資とリスクを低減するためのコントロールを適切に整備・運用するための事項をとりまとめたもの
- エソフトウェアの違法複製を防止するため,法人,団体などを対象として,ソフトウェアを使用するに当たって実行されるべき事項をとりまとめたもの
答えと解説を見る
✓ これが正解ウ情報戦略を立案し,効果的な情報システム投資とリスクを低減するためのコントロールを適切に整備・運用するための事項をとりまとめたもの
解説
情報システム全体を覆う基準です。
この設問の四つの記述は、どれも実在する基準や指針の説明です。ですから中身の良し悪しでは切り分けられません。判定の軸は、その文書が扱う範囲の広さという一点になります。三つは題材が一つに絞られていますが、正解だけが情報システム全体を覆っています。正解は、情報戦略を立案し、効果的な情報システム投資とリスクを低減するためのコントロールを適切に整備・運用するための事項をとりまとめたものという記述です。システム管理基準は、組織が情報システムをどう企画し、開発し、運用し、保守すべきかという、あるべき姿を示したものです。コントロールとは統制のことで、目的を確実に達するために組み込む仕組み、たとえば規程や承認や記録や検証を指します。対になる文書がシステム監査基準で、こちらは監査する側の作法を定めます。管理基準は調べられる側の物差し、監査基準は調べる側の作法、と分けて覚えると混ざりません。監査人は前者に照らして意見を述べます。
ほかの選択肢はなぜ違うのか
- アコンピュータウイルスに対する予防,発見,…:不正なプログラムへの予防や発見、駆除や復旧に絞った内容で、別に定められた対策の基準を指しています。題材が一つの脅威に限られており、情報システム全体を扱う文書ではありません。
- イコンピュータ不正アクセスによる被害の予防…:許されない接続による被害の予防や発見、再発の防止に絞った内容で、これも別の対策の基準です。組織と個人が何をすべきかを述べていますが、扱う範囲は一つの脅威にとどまります。
- エソフトウェアの違法複製を防止するため,法…:決まりに反した複製を防ぐという目的に絞り、法人や団体が守るべきことをまとめた指針を指しています。扱っているのは利用の適正さであって、企画から保守までを通して見る文書ではありません。
この問題の用語
- システム監査基準システム監査を行う人が守るべき進め方をまとめた指針。誰がやっても同じ水準で点検できるように、手順と心構えを定めています。
- ウイルスほかのプログラムに入り込んで増える、不正なプログラムです。単独で動くトロイの木馬や、自ら広がるワームとは区別されます。
- 不正アクセス許されていない人が、他人の識別情報などを使って機器やサービスに入り込むこと。中身を見なくても、入った時点で問題になります。
- 組織目的を果たすために、人が役割を分けて集まったまとまりのことです。分け方には機能別、事業部制、マトリックスなどの形があります。
- 情報戦略情報をどう活かして経営の目標に近づくかを定める方針です。立てるときは、中長期の経営計画と必ず足並みをそろえます。
- 情報システム業務に必要なデータを集め、処理し、伝えるための仕組み全体です。コンピュータや通信網だけでなく、それを使う人や業務の手順も含みます。
- 投資将来の利益を見込んで、設備や仕組みにお金を使うことです。使った額を何年で取り戻せるかを見て、いくつかの案を比べます。
- コントロール目的どおりに業務が進むように組み込む、決まりや点検、仕組みのことです。監査では、その整備と運用の状況が評価されます。
出典:平成22年度 秋期 応用情報技術者試験 午前 問60
同じ用語が出る問題
- 令和7年度 秋期 午前 問60:コントロールに関する問題(システム監査基準)
- 令和7年度 秋期 午前 問44:デジタルフォレンジックスの問題(不正アクセス)
- 令和7年度 春期 午前 問58:ウォークスルー法の説明(コントロール)
- 令和2年度 10月 午前 問62:企画プロセスで実施すべきもの(情報戦略)
- 平成30年度 春期 午前 問44:パケットフィルタリングの問題(ウイルス)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)