システム監査|平成24年度 秋期 ITパスポート試験(特別措置試験) 問35
システム監査の内容として,適切なものはどれか。
- 開発されたシステムを,実際にシステムを使う利用者自身が,本番稼働してよいかどうかを判断するためにテストすること
- システムを利用するための認証として,指紋,眼球の虹彩,声紋などの身体的特徴による本人確認を行うこと
- ✓ これが正解組織体の情報システムに関わるリスク対策が適切に整備・運用されているかを,独立的な立場で検証すること
- ネットワークを通じて外部からシステムに侵入し,無断でデータやプログラムを盗み見たり,改ざん・破壊などを行ったりすること
解説
独立した立場から検証すると書いてある肢が、一つだけ残ります。
監査という言葉には、二つの条件がいつも付いてきます。ひとつは、対象から離れた立場で行うことでした。もうひとつは、整えて動かしているかを確かめることです。設問の四つを、この二つの条件に当てて落としていきます。危険への備えが整い、動いているかを独立した立場で検証する。この二つを両方そなえた肢が当たりました。離れた立場だからこそ、身内に甘くならずに済みます。使う人が本番に移してよいかを試すのは、確かに検証でした。ただし行うのは使う側なので、立場が離れていません。指紋や虹彩で本人を確かめるのは、入口を守る手立てです。外から入り込んで盗み見る行いは、そもそも攻撃にあたりました。つまり二つの条件で、残るのは一つだけになります。シラバスも、システム監査の意義と目的を学ぶよう求めています。
ほかの選択肢はなぜ違うのか
- 使う人が本番に移してよいかを試す肢のほうです。業務に耐えるかを、自分の手で確かめました。行うのは当事者なので、立場が離れていません。監査に要る二つの条件の片方が欠けています。別の段の作業でした。見る側には立っていません。
- 指紋や虹彩で本人を確かめる肢というのが、こちらです。体の特徴を鍵にして、入口を守る手立てになります。守りを固めるための道具そのものでした。整っているかを外から確かめる行いではありません。守る側と、見る側の違いです。
- 外から入り込んで盗み見る行いが、こちらに当たります。改ざんや破壊まで挙げられていました。これは守るべき相手であって、監査ではありません。言葉の似ている攻撃の説明になっています。向きがまるで逆でした。監査の対象になる側でした。
この問題に関係する言葉
- システム監査情報システムが安全で正しく使われているかを、担当から独立した立場で点検し報告すること。直すべきところを見つけて伝えます。
出典:平成24年度 秋期 ITパスポート試験(特別措置試験) 問35
同じ単元をまとめて解くならシステム監査へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)