システム監査・内部統制|情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問35
システムテストの監査におけるチェックポイントのうち,最も適切なものはどれか。
- ✓ これが正解テストケースが網羅的に想定されていること
- テスト計画は利用者側の責任者だけで承認されていること
- テストは実際に業務が行われている環境で実施されていること
- テストは利用者側の担当者だけで行われていること
解説
テストケースが網羅的に想定されているかを確かめます。
システム監査でテストを見るときは、そのテストが本当に確かめるべきことを確かめられる形になっているかを問います。テストケースが網羅的に想定されていれば、想定される入力や状況が漏れなく試され、見落としが減ります。だからこれが最も適切なチェックポイントです。ほかの三つは、承認や実施の体制が偏っていたり、本番環境で試すという危ない進め方になっていて、いずれも望ましい状態ではありません。
ほかの選択肢はなぜ違うのか
- テスト計画が利用者側の責任者だけで承認されている状態は、開発側の観点が抜けた偏った承認です。関係する双方が確認するべきなので、望ましいチェックポイントとはいえません。
- 実際に業務が行われている環境でテストを実施すると、本番のデータや処理に影響を与えるおそれがあります。試験用の環境で行うのが原則なので、適切な状態ではありません。
- テストが利用者側の担当者だけで行われている状態も、体制が偏っています。開発側と利用者側の双方が役割に応じて関わるべきなので、望ましい状態とはいえません。
この問題に関係する言葉
- システム監査情報システムが安全で正しく使われているかを、担当から独立した立場で点検し報告すること。直すべきところを見つけて伝えます。
- システムテスト作り上げたシステム全体が、求めたとおり動くかを確かめる試験です。例外や異常の場合も想定して行われているかが要点になります。
- テストケース何をどう試して、どうなれば合格かを一つずつ決めたものです。網羅的に想定されているかどうかが、確かめるときの要点です。
出典:情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問35
同じ単元をまとめて解くならシステム監査・内部統制へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)