過去問解きまくり研究所 ホーム

システム監査|令和7年度 ITパスポート試験 問38

情報セキュリティ監査の説明として,最も適切なものはどれか。

解説

情報資産のリスク管理が効いているかどうかを確かめる役目です。

監査は、決められたとおりに行われているかを独立した立場から確かめる営みです。何を対象にするかで呼び名が分かれ、情報セキュリティ監査は、組織が持つ情報資産を守る取り組みを対象にします。具体的には、どんな危険があるかを洗い出し、重さを見きわめ、手を打ち、確かめ直すというリスクマネジメントの一連が、実際に効果を上げているかどうかを検証し評価します。組織の情報資産に関わるリスクマネジメントが効果的に実施されているかどうかの検証または評価という記述が当てはまります。守る側ではなく、守れているかを見る側にいるのが監査です。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:令和7年度 ITパスポート試験 問38

この問題を演習で解く

同じ単元をまとめて解くならシステム監査へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)