過去問解きまくり研究所 ホーム

システム監査・内部統制|平成28年度 秋期 情報セキュリティマネジメント試験 午前 問40

“情報セキュリティ監査基準”に関する記述のうち,最も適切なものはどれか。

解説

判断の尺度には原則として情報セキュリティ管理基準を用います。

設問が引く情報セキュリティ監査基準は、情報セキュリティ監査をどう行うかを定めたもので、監査人が守るべき考え方や監査の進め方を示します。監査では、対象の状態を何と照らし合わせて良し悪しを判断するのかという物差しが要ります。この物差しにあたるものとして、情報セキュリティ監査基準は、原則として情報セキュリティ管理基準を用いるという組み立てをとっています。管理基準の側が実施すべき事項や管理策の例を並べ、監査基準の側が監査のやり方を定めるという役割の分担です。だから、判断の尺度に原則として情報セキュリティ管理基準を用いることとしている、という記述が当てはまります。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出題当時の情報です(現在との違い)

設問が参照する情報セキュリティ監査基準・管理基準はいずれも令和7年版に改訂されています。正解は変わらないとみられます。

出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問40

この問題を演習で解く

同じ単元をまとめて解くならシステム監査・内部統制へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)