過去問解きまくり研究所 ホーム

システム監査・内部統制|平成31年度 春期 情報セキュリティマネジメント試験 午前 問40

経済産業省“情報セキュリティ監査基準 実施基準ガイドライン(Ver1.0)”における,情報セキュリティ対策の適切性に対して一定の保証を付与することを目的とする監査(保証型の監査)と情報セキュリティ対策の改善に役立つ助言を行うことを目的とする監査(助言型の監査)の実施に関する記述のうち,適切なものはどれか。

解説

不特定多数の情報を扱う場合は保証型を定期実施し開示します。

設問が引く情報セキュリティ監査基準の実施基準ガイドライン(Ver1.0)は、監査の目的に応じて、一定の保証を付与する保証型の監査と、改善に役立つ助言を行う助言型の監査を使い分けるという整理をしています。どちらで実施するかは監査を求める側のニーズに応じて決めるもので、実施の順序が固定されているわけでも、二者択一で片方しか使えないわけでもありません。不特定多数の利害関係者の情報を取り扱う情報システムでは、外部に対して信頼を示す必要が大きいため、保証型の監査を定期的に実施し、その結果を開示することが有用とされています。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出題当時の情報です(現在との違い)

設問が参照する情報セキュリティ監査基準は令和7年版に改訂され、監査の型の呼び方も変わりました。正解は変わらないとみられます。

出典:平成31年度 春期 情報セキュリティマネジメント試験 午前 問40

この問題を演習で解く

同じ単元をまとめて解くならシステム監査・内部統制へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)