平成21年度 春期 午前 問59
システム監査
“システム管理基準”の説明
“システム管理基準”の説明はどれか。
- アコンピュータウイルスに対する予防,発見,駆除,復旧などについて実効性の高い対策をとりまとめたもの
- イコンピュータ不正アクセスによる被害の予防,発見,再発防止などについて,組織及び個人が実行すべき対策をとりまとめたもの
- ウ情報戦略を立案し,効果的な情報システム投資とリスクを低減するためのコントロールを適切に整備・運用するための事項をとりまとめたもの
- エソフトウェアの違法複製を防止するため,法人,団体などとして,ソフトウェアを使用するに当たって実行されるべき事項をとりまとめたもの
答えと解説を見る
✓ これが正解ウ情報戦略を立案し,効果的な情報システム投資とリスクを低減するためのコントロールを適切に整備・運用するための事項をとりまとめたもの
解説
情報戦略と統制の整備を横断して扱う基準です。
システム管理基準は、情報戦略を立てたうえで、投資の効果とリスクの両方を見ながら、情報システムを支えるコントロールを整えて動かすための事項をまとめたものです。特定の脅威ひとつに絞って手順を並べたものではなく、情報システムの運営そのものを横断して扱うところに特徴があります。見分けるときの軸は、その記述が対象をひとつの脅威や行為に限っているのか、それとも運営の全体を広く扱っているのかを読むことです。設問が求めているのは、広く扱う側の記述です。出題当時の基準の版に基づく説明です。その後の改訂で、基準の構成は改められています。
ほかの選択肢はなぜ違うのか
- アコンピュータウイルスに対する予防,発見,…:不正なプログラムというひとつの脅威に絞り、備えと後始末の手順をまとめた別の基準の説明です。投資や戦略までは扱いません。
- イコンピュータ不正アクセスによる被害の予防…:許されていない接続というひとつの行為に対して、組織と個人が取るべき手立てをまとめた別の基準の説明です。扱う範囲が限られています。
- エソフトウェアの違法複製を防止するため,法…:法人や団体がソフトウェアを使う際の正しい扱いを定めた指針の説明で、権利の保護という目的に絞られています。運営の全体は対象にしていません。
この問題の用語
- 情報戦略情報をどう活かして経営の目標に近づくかを定める方針です。立てるときは、中長期の経営計画と必ず足並みをそろえます。
- コントロール目的どおりに業務が進むように組み込む、決まりや点検、仕組みのことです。監査では、その整備と運用の状況が評価されます。
- ウイルスほかのプログラムに入り込んで増える、不正なプログラムです。単独で動くトロイの木馬や、自ら広がるワームとは区別されます。
- 不正アクセス許されていない人が、他人の識別情報などを使って機器やサービスに入り込むこと。中身を見なくても、入った時点で問題になります。
- 組織目的を果たすために、人が役割を分けて集まったまとまりのことです。分け方には機能別、事業部制、マトリックスなどの形があります。
- 情報システム業務に必要なデータを集め、処理し、伝えるための仕組み全体です。コンピュータや通信網だけでなく、それを使う人や業務の手順も含みます。
- 投資将来の利益を見込んで、設備や仕組みにお金を使うことです。使った額を何年で取り戻せるかを見て、いくつかの案を比べます。
出題当時の情報です(現在との違い)
設問のシステム管理基準は平成16年版です。その後、2018年4月と2023年4月に改訂されています。
出典:平成21年度 春期 基本情報技術者試験 午前 問59
同じ用語が出る問題
- 令和7年度 科目A 問9:暗号の危殆化に該当するもの(不正アクセス)
- 令和6年度 科目A 問5:“ロジックマッシュアップ”の例(投資)
- 平成31年度 春期 午前 問66:非機能要件項目(情報戦略)
- 平成30年度 秋期 午前 問78(ウイルス)
- 平成29年度 春期 午前 問75:会議におけるファシリテータの役割(コントロール)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)