過去問解きまくり研究所 ホーム

令和7年度 科目A 問15

システム監査

情報セキュリティ管理基準の問題

サーバ室の物理的な安全対策の状況について,情報セキュリティ管理基準(平成 28 年)に照らして,情報セキュリティ監査を行って判明した状況のうち,監査人が,指摘事項として監査報告書に記載すべきものはどれか。

答えと解説を見る

✓ これが正解ウ社外からサーバ室へ直接出入りするドアを設置しているが,出入りを考慮して常時施錠していない。

解説

社外に通じるサーバ室のドアを常時施錠していないのは指摘事項です。

情報セキュリティ監査では、組織の実際の状況を基準に照らして確かめ、不備があれば指摘事項として監査報告書に記載します。見分ける軸は、記述された状況が物理的な安全対策として望ましい状態か、それとも不備かです。サーバ室は重要な機器を置く領域なので、許可された者だけが出入りできるよう入退室管理を行い、扉は施錠して管理するのが基本です。社外から直接出入りできるドアを出入りの都合で常時施錠していないのは、部外者が入り込める状態を放置していることになり、不備として指摘すべき事項です。他の三つはいずれも望ましい対策が取られている状況です。監査の問いでは、各記述が対策の実施か欠落かを一つずつ判定すると指摘事項が見つかります。本問は、設問が示す情報セキュリティ管理基準(平成28年)に沿って判断しています。この基準はその後、令和7年に改正されています。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和7年度 基本情報技術者試験 科目A 問15

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)