ITパスポート試験 - 令和7年 - 問38
情報セキュリティ監査の説明として,最も適切なものはどれか。
| ア | 一定の基準に基づいてITシステムの利活用に係る検証・評価を行い,ガバナンスの適切性などに対する保証や改善のための助言を行うもの |
|---|---|
| イ | コンピュータの盗難や不正な持出しを物理的に防止し,情報セキュリティを確保するためのツール |
| ウ | 組織体の価値及び組織体への信頼を向上させるために,組織体におけるITシステムの利活用のあるべき姿を示すIT戦略と方針の策定及びその実現のための活動 |
| エ | 組織の情報資産に関わるリスクマネジメントが効果的に実施されているかどうかの検証又は評価 |
答え : エ
分野 : マネジメント系 › サービスマネジメント › システム監査 › システム監査
解説 :
情報セキュリティ監査とは,組織の情報資産に関わるリスクマネジメントが効果的に実施されているかどうかの検証又は評価を行うことです。答えは「エ」です。独立した立場の監査人が,組織の情報セキュリティ対策の状況を客観的に検証し,改善のための助言を行うことで,組織全体のセキュリティレベルの向上に寄与します。
選択肢「ア」はシステム監査全般に関する説明,「イ」は物理的なセキュリティ対策ツールの説明,「ウ」はITガバナンスに関する説明であり,いずれも情報セキュリティ監査そのものの定義とは異なるため誤りです。
分野 : マネジメント系 › サービスマネジメント › システム監査 › システム監査
解説 :
情報セキュリティ監査とは,組織の情報資産に関わるリスクマネジメントが効果的に実施されているかどうかの検証又は評価を行うことです。答えは「エ」です。独立した立場の監査人が,組織の情報セキュリティ対策の状況を客観的に検証し,改善のための助言を行うことで,組織全体のセキュリティレベルの向上に寄与します。
選択肢「ア」はシステム監査全般に関する説明,「イ」は物理的なセキュリティ対策ツールの説明,「ウ」はITガバナンスに関する説明であり,いずれも情報セキュリティ監査そのものの定義とは異なるため誤りです。