平成27年度 秋期 午前 問59
システム監査
機密性に関する問題
ソースコードのバージョン管理システムが導入された場合に,システム監査において,ソースコードの機密性のチェックポイントとして追加することが適切なものはどれか。
- アバージョン管理システムに登録したソースコードの変更結果を責任者が承認していること
- イバージョン管理システムのアクセスコントロールの設定が適切であること
- ウバージョン管理システムの導入コストが適正な水準にあること
- エバージョン管理システムを開発部門が選定していること
答えと解説を見る
✓ これが正解イバージョン管理システムのアクセスコントロールの設定が適切であること
解説
アクセスできる者を絞る設定が機密性の要点です。
情報を守る観点は、機密性、完全性、可用性の三つに整理されます。設問はこの中で、機密性のチェックポイントとして追加するのが適切なものを求めています。機密性は、正しい権限をもった者だけが情報に触れられる状態を保つことで、鍵となる仕組みはアクセスの範囲を絞る設定です。したがって、監査で追加するチェックポイントも、そこにあたる設定がふさわしく整っているかどうかを見る形になります。見分けるときの軸は二つで、対象が情報三要素のどれに対応するはたらきなのかと、監査で見るべき性質にあたる仕組みが対象そのものかどうかです。承認の記録は書き換えを防ぐ話なので完全性寄り、コストの適正は経済性、選定の主体は業務適合性の話になり、いずれも触れられる者を絞る仕組みそのものではありません。
ほかの選択肢はなぜ違うのか
- アバージョン管理システムに登録したソースコ…:変更の結果を責任者が承認する運用の話です。書き換えを勝手に行われないようにする側の仕組みで、触れられる者の範囲を絞る側とは別の観点になります。
- ウバージョン管理システムの導入コストが適正…:導入コストの水準が適正かを見る話です。費用対効果の観点にあたり、情報を守る三つの観点のどれとも直接には結び付きません。
- エバージョン管理システムを開発部門が選定し…:どの部門が選定するかを見る話です。組織の役割分担や適切さの観点にあたり、触れられる者の範囲を絞る仕組みそのものを問うものではありません。
この問題の用語
- 機密性許された人だけが情報に触れられる状態が保たれていること。完全性・可用性と並ぶ、情報セキュリティの三つの性質の一つです。
- ソースコード人が読み書きできる形で書かれた、プログラムそのものです。コンパイラなどで、コンピュータが実行できる形に変換して使います。
- システム監査情報システムが安全で正しく使われているかを、担当から独立した立場で点検し報告すること。直すべきところを見つけて伝えます。
- コントロール目的どおりに業務が進むように組み込む、決まりや点検、仕組みのことです。監査では、その整備と運用の状況が評価されます。
- 部門組織の中で、仕事の種類や担当ごとに分けられたまとまりです。専門ごとに分ける分け方と、製品や地域ごとに分ける分け方があります。
出典:平成27年度 秋期 基本情報技術者試験 午前 問59
同じ用語が出る問題
- 令和8年度 科目A 問15:システム監査人の行為(システム監査)
- 令和8年度 科目B 問6:ログ管理に関する問題(部門)
- 令和7年度 科目A 問5:ローコードに関する問題(ソースコード)
- 令和元年度 秋期 午前 問59(機密性)
- 平成29年度 春期 午前 問75:会議におけるファシリテータの役割(コントロール)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)