平成25年度 春期 午前Ⅱ 問10
知的財産権
著作権に関する問題
“ソフトウェア管理ガイドライン”への準拠性を確かめることを目的とした監査はどれか。
- ア情報システムに対する自然災害,機器の障害,故意や過失などのリスクを未然に防止する対策事項の監査
- イ情報システムの信頼性と安全性を確実に具備する対策事項の監査
- ウソフトウェアの違法複製を防止・発見する対策事項の監査
- エソフトウェアの脆弱性関連情報の取扱いに関する対策事項の監査
答えと解説を見る
✓ これが正解ウソフトウェアの違法複製を防止・発見する対策事項の監査
解説
ソフトウェア管理ガイドラインは、ソフトウェアの違法複製を防ぐ指針です。
ソフトウェア管理ガイドラインは、旧通商産業省が公表した指針で、組織や個人がソフトウェアを違法に複製したり、違法に複製されたものを使ったりしないよう、管理の在り方を示したものです。したがって、このガイドラインへの準拠性を確かめる監査は、違法複製を防止・発見する対策事項がそろっているかを見る監査になります。見分ける軸は、ソフトウェアを著作物として正しく扱う話か、システムの安全や品質の話かです。災害や障害への備え、信頼性と安全性、脆弱性関連情報の取扱いは、それぞれ別の基準や制度が扱う領域です。ソフトウェア管理は使用許諾の範囲を守るための管理、と覚えると取り違えません。
ほかの選択肢はなぜ違うのか
- ア情報システムに対する自然災害,機器の障害…:自然災害や機器の障害、故意や過失といったリスクを未然に防ぐ対策は、情報システムの安全対策を扱う基準の領域です。ソフトウェアの複製を正しく管理するという、このガイドラインの主眼とは対象が異なります。
- イ情報システムの信頼性と安全性を確実に具備…:情報システムの信頼性と安全性を確保する対策は、システムを止めない・壊さないための技術的・運用的な備えの話です。ソフトウェアの利用許諾を守り、無断の複製を防ぐことを求めるガイドラインとは目的が合いません。
- エソフトウェアの脆弱性関連情報の取扱いに関…:ソフトウェアの脆弱性関連情報を見つけたときの届出や公表の手順は、脆弱性の取扱いを定めた別の制度が扱う事項です。違法な複製の防止を目的とするソフトウェア管理ガイドラインの準拠性監査とは結び付きません。
この問題の用語
- 著作権文章や絵、プログラムなどを作った人に自動で生まれる権利。届け出をしなくても、作った時点で発生します。
- 情報システム業務に必要なデータを集め、処理し、伝えるための仕組み全体です。コンピュータや通信網だけでなく、それを使う人や業務の手順も含みます。
- 信頼性意図した動きと実際の結果が食い違わない度合い。情報セキュリティでは一貫しているという特性、機器ではRASISのRとして壊れにくさを指します。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
出典:平成25年度 春期 システム監査技術者試験 午前Ⅱ 問10
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問24:IPランドスケープの説明(著作権)
- 令和7年度 秋期 午前Ⅱ 問12:フェールソフトに関する問題(情報システム)
- 令和7年度 秋期 午前Ⅱ 問4:システム監査基準に関する問題(信頼性)
- 令和7年度 秋期 午前Ⅱ 問3:リスクアプローチに関する問題(脆弱性)
- 令和5年度 秋期 午前Ⅱ 問18:J-CSIPに関する問題(脆弱性)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)