過去問解きまくり研究所 ホーム

平成28年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問25

システム監査

システム管理基準に関する問題

組織体が情報システムにまつわるリスクに対するコントロールを適切に整備・運用する目的として,“システム管理基準”に示されているものはどれか。

答えと解説を見る

✓ これが正解イ情報システムが,組織体の目的を実現するように安全,有効かつ効率的に機能するため

解説

情報システムが安全、有効かつ効率的に機能するためです。

システム管理基準は、組織体が情報システムを適切に管理するための実践的な規範を示したもので、管理する側が使う基準です。リスクに対するコントロールを整備・運用するのは、情報システムが組織体の目的を実現するように、安全、有効かつ効率的に機能するためだとされています。選択肢の中には、監査を行う側の目的を述べたものが混ざっています。管理する側の目的か、監査する側の目的かを軸に読み分けると判断できます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成28年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問25

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)