システム戦略|平成27年度 春期 ITパスポート試験(特別措置試験) 問1
組織が経営戦略と情報システム戦略に基づいて情報システムの企画・開発・運用・保守を行うとき,そのライフサイクルの中で効果的な情報システム投資及びリスク低減のためのコントロールを適切に行うための実践規範はどれか。
- コンピュータ不正アクセス対策基準
- システム監査基準
- ✓ これが正解システム管理基準
- 情報システム安全対策基準
解説
実践規範という語が、する側の基準を名指ししています。
四つは、誰のための基準かで分かれます。設問はライフサイクル全体と、投資と、統制の三つを並べています。この三つがそろうのはシステム管理基準だけです。シラバスはこの語を、ウイルス対策の基準や不正アクセス対策の基準と同じ行に置いています。見分ける言葉は実践規範です。管理基準はこうやりなさいと述べる側で、システム監査基準はこう確かめなさいと述べる側にあたります。名前が似ているので、する側か見る側かで仕分けます。この型は、名前の似た文書が四つ並ぶところに難しさがあります。本番では設問の中の名詞を三つ拾い、その全部を覆う文書はどれかと考えると速く決まります。ここでは開発の一生と、お金の使い方と、内側の仕組みの三つでした。覆う範囲がいちばん広い一つを採る、という手順で片が付きます。
ほかの選択肢はなぜ違うのか
- 不正アクセスだけに絞った基準です。設問が企画から保守までを名指ししているので、覆う範囲が足りません。同じ行に並んでいますが、扱う幅が違います。外からの侵入を防ぐ手立てを定めた文書を聞かれたら、こちらが答えになります。
- 監査する側が、どう確かめるかを述べた基準です。実践規範ではないので、行う側の規範を求めた設問とは向きが逆になります。二つで一組の基準です。監査を行う人の側の物差しはどれかと聞かれたら、こちらが答えになります。
- 災害や事故への安全対策に絞った基準です。これも範囲が部分にとどまるので、ライフサイクル全体を覆いません。投資や統制の話までは含みません。地震や停電に備える設備や体制の決まりを聞かれたら、こちらが答えになります。
この問題に関係する言葉
- システム管理基準
- システム監査基準システム監査を行う人が守るべき進め方をまとめた指針。誰がやっても同じ水準で点検できるように、手順と心構えを定めています。
出典:平成27年度 春期 ITパスポート試験(特別措置試験) 問1
同じ単元をまとめて解くならシステム戦略へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)