平成27年度 春期|システム監査技術者試験
この回には 25問あります。
この回で多くの問題に出た用語はシステム監査(11問)・監査人(4問)・コントロール(3問)・サンプリング(3問)・監査証拠(3問)です。
この回の出題の内わけ
この回は 15分野にわたって出ています。いちばん多いのはシステム監査(9問)です。
- システム監査9問
- サービスマネジメント2問
- 経営戦略マネジメント2問
- その他の法律・ガイドライン・技術者倫理1問
- システム構成要素1問
- システム開発技術1問
- セキュリティ関連法規1問
- データベース1問
- ネットワーク1問
- 企業活動1問
- 内部統制1問
- 情報セキュリティ1問
- 情報セキュリティ対策1問
- 情報セキュリティ管理1問
- 知的財産権1問
この回で出た問題
- 問1システム監査技法であるITF(Integrated Test Facility)法の説明はどれか。
- 問2インシデントの究明やシステム監査にも利用できる,証拠を収集し保全する技法はどれか。
- 問3システム監査において,ペネトレーションテストが最も適合するチェックポイントはどれか。
- 問4テストデータ法をシステム監査手続として使用する上での留意点はどれか。
- 問5システム監査報告書に記載された改善勧告への取組みに対する監査人のフォローアップとして,適切なものはどれか。
- 問6システムの開発,運用及び保守を担当者が1人だけで実施している企業におけるシステム監査に関する記述のうち,最も適切なものはどれか。
- 問7システム監査の手順に関する記述のうち,適切なものはどれか。
- 問8システム監査における監査証跡はどれか。
- 問9個人情報取扱事業者に対する監査において,個人情報の第三者提供の観点から指摘事項に該当するものはどれか。
- 問10人事給与システムのシステム監査において,勤怠データの入力漏れを発見するコントロールの評価項目として,適切なものはどれか。
- 問11システム監査の個別計画書の記載内容を説明したものはどれか。
- 問12JIS Q 20000-1の“サービスマネジメントシステムの監視及びレビュー”の要求事項のうち,適切なものはどれか。
- 問13ITサービスマネジメントにおける,インシデント及びサービス要求管理の主な活動はどれか。
- 問14プログラムの著作物について,著作権法上,適法である行為はどれか。
- 問15電子帳簿保存法の要件に反しない事実関係はどれか。
- 問16合格となるべきロットが,抜取検査で誤って不合格となる確率のことを何というか。
- 問17関係データベースのビューを利用する目的はどれか。
- 問18Webページ内で[email protected]が電子メールアドレスであることを表し,このアドレスへの電子メールの送信に利用されるURIはどれか。
- 問19共通鍵暗号方式において,100人の送受信者のそれぞれが,相互に暗号化通信を行うときに必要な共通鍵の総数は幾つか。
- 問20“システム管理基準”に該当する記述はどれか。
- 問21PCIデータセキュリティ基準(PCI DSS Version 3.0)のセキュリティ要件から見て,適切なものはどれか。
- 問22安全性と信頼性について,次の方針でプログラム設計を行う場合,その方針を表す用語はどれか。
- 問23JIS X 25010:2013で規定されるシステム及びソフトウェア製品の品質特性の定義のうち,“性能効率性”の定義はどれか。
- 問24ある顧客層の今後3年間を通しての,年間顧客維持率が40%,1人当たり年平均売上高が200万円,売上高コスト比率が50%と想定される場合,今後3年間のLTV(顧客1人当たりの生涯価値)は何万円か。ここで,割引率は考慮しないものとする。
- 問25バランススコアカードを説明したものはどれか。
正解と解説は、答え合わせのあとに出ます。