令和7年度 秋期|システム監査技術者試験
この回には 25問あります。
この回で多くの問題に出た用語はシステム監査基準(4問)・情報システム(4問)・監査人(4問)・組織(4問)・権限(3問)です。
この回の出題の内わけ
この回は 13分野にわたって出ています。いちばん多いのはシステム監査(6問)です。
- システム監査6問
- 情報セキュリティ管理4問
- 内部統制3問
- システム開発技術2問
- 企業活動2問
- システム構成要素1問
- ネットワーク1問
- プロジェクトマネジメント1問
- 情報セキュリティ1問
- 情報セキュリティ対策1問
- 技術戦略マネジメント1問
- 知的財産権1問
- 経営戦略マネジメント1問
この回で出た問題
- 問1JIS Q 19011:2019(マネジメントシステム監査のための指針)における,“監査プログラム”の定義はどれか。
- 問2システム管理基準(令和5年)に基づいて,システム監査で“稼働後評価と報告”の達成状況を確認する場合の観点として,最も適切なものはどれか。
- 問3システム監査基準(令和5年)におけるリスク・アプローチに関する記述として,適切なものはどれか。
- 問4システム監査基準(令和5年)の説明として,適切なものはどれか。
- 問5システム監査基準(令和5年)において,システム監査を行う組織にとって,システム監査の品質を維持し,監査業務の改善を通じてその品質を高めることを目的として実施が望ましいとされているものとして,適切なものはどれか。
- 問6JIS Q 27002:2024(情報セキュリティ管理策)では,運用システムに対する監査活動の影響を最小限にするための管理策及び実施の手引を定めている。その中で守ることが望ましい事項として,最も適切なものはどれか。
- 問7システム監査基準(令和5年)において,保証を目的とした監査,助言を目的とした監査の双方に当てはまる記述はどれか。
- 問8組織におけるリスク管理と内部統制を行うためには複数のグループによる役割の分担が効果的だとする考えに基づいた,“3線モデル”(三つのラインモデル)がある。第1,第2,第3のラインの組合せとして,適切なものはどれか。
- 問9ITの統制活動のうち,ITに係る全般統制に該当するものとして,最も適切なものはどれか。
- 問10A社では,財務報告に係る内部統制の評価対象である業務プロセスに関する情報システムのうち,販売システム,購買システム及び物流システムは,システム部が定める共通の規則に従い,システム部が自社の同一のIT基盤上で開発・運用し,管理を行っている。一方,各業務プロセスで発生する会計データを取り扱う会計システムは,社外のクラウドサービスプロバイダが提供するサービスを経理部が独自の規則を定めて導入して管理している。この場合,金融庁“財務報告に係る内部統制の評価及び監査に関する実施基準(令和5年)”によれば,基本的な内部統制の評価単位の組合せのうち,最も適切なものはどれか。
- 問11プロジェクトマネジメントの進捗管理や課題管理にだけでなく,サービスマネジメントのインシデント管理やサービス要求管理にも利用できる,次の特徴をもつOSSはどれか。
- 問12情報システムの設計の例のうち,フェールソフトの考え方を適用した例はどれか。
- 問13特許法に基づく特許権侵害への対応策に関する記述として,適切なものはどれか。
- 問14JIS X 9251:2021(プライバシー影響評価のためのガイドライン)において,個人識別可能情報の処理に関する潜在的なプライバシー影響の,特定,分析,評価,協議,伝達及び対応の計画を立てるための全体的なプロセスと定義されているものはどれか。
- 問15技術者倫理の遵守を妨げる要因の一つとして,集団思考というものがある。集団思考の説明として,適切なものはどれか。
- 問16リーダーシップ論のうち,SL理論の説明はどれか。
- 問17SAMLの説明として,最も適切なものはどれか。
- 問18JIS Q 27002:2024(情報セキュリティ管理策)におけるサイバーセキュリティ概念を構成する五つの属性値はどれか。
- 問19JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)におけるリスク対応についての説明として,適切なものはどれか。
- 問20セキュリティ対策としてのCASBの利用方法とその効果はどれか。
- 問21データモデルを解釈してオブジェクト図を作成した。解釈の誤りを適切に指摘した記述はどれか。ここで,モデルの表記にはUMLを用い,オブジェクト図の一部の属性の表示は省略した。
- 問22UDPを使用しているものはどれか。
- 問23JIS X 0160:2021(ソフトウェアライフサイクルプロセス)によれば,ソフトウェアライフサイクルプロセスにおいて,提供するソフトウェアシステムが利害関係者要件(要求事項)に合致し,利用に適していることを,顧客とともに確信するに至るためのテストを何と呼ぶか。
- 問24特許庁によれば,IPランドスケープの説明はどれか。
- 問25企業が実施するマクロ環境分析のうち,PEST分析によって戦略を策定している事例はどれか。
正解と解説は、答え合わせのあとに出ます。