平成25年度 春期|システム監査技術者試験
この回には 25問あります。
この回で多くの問題に出た用語はシステム監査(7問)・監査人(5問)・情報システム(3問)・コントロール(2問)・サンプリング(2問)です。
この回の出題の内わけ
この回は 14分野にわたって出ています。いちばん多いのはシステム監査(7問)です。
- システム監査7問
- データベース3問
- 企業活動2問
- 労働関連・取引関連法規2問
- 知的財産権2問
- システム構成要素1問
- セキュリティ関連法規1問
- ソフトウェア開発管理技術1問
- ネットワーク1問
- ユーザーインタフェース1問
- 内部統制1問
- 情報セキュリティ1問
- 情報セキュリティ対策1問
- 経営戦略マネジメント1問
この回で出た問題
- 問1システム監査技法であるITF(Integrated Test Facility)法の説明はどれか。
- 問2インシデントの究明やシステム監査にも利用できる,証拠を収集し保全する技法はどれか。
- 問3A社のシステム開発課長の指揮監督下でB社のプログラマが開発業務を担当する状況において,監査報告書に記載された指摘事項として,適切なものはどれか。
- 問4システム監査において,ペネトレーションテストが最も適合するチェックポイントはどれか。
- 問5給与計算業務を外部に委託している場合に,受託会社が提供する業務における,委託会社の財務報告に関わる内部統制の有効性が,外部の監査人によって保証されていることを確認できるものはどれか。
- 問6システム監査における監査証跡はどれか。
- 問7組織体が情報システムにまつわるリスクに対するコントロールを適切に整備・運用する目的として,“システム管理基準”に示されているものはどれか。
- 問8システム監査で利用する統計的サンプリング法に関する記述のうち,適切なものはどれか。
- 問9外部委託に関するシステム監査において,経営破綻などによってソフトウェア資産のメンテナンスが受けられなくなることを防ぐために確認すべき契約項目はどれか。
- 問10“ソフトウェア管理ガイドライン”への準拠性を確かめることを目的とした監査はどれか。
- 問11金融庁の“財務報告に係る内部統制の評価及び監査に関する実施基準”において,“全社的な内部統制”としての“ITへの対応”に該当する評価項目はどれか。
- 問12データ管理者(DA)とデータベース管理者(DBA)を別々に任命した場合のDAの役割として,適切なものはどれか。
- 問13情報システムの設計のうち,フェールソフトの例はどれか。
- 問14不正競争防止法で保護されるものはどれか。
- 問15公益通報者保護法に定められているものはどれか。
- 問16刑法の電子計算機使用詐欺罪が適用される違法行為はどれか。
- 問17金融商品に関する会計基準において,原則として時価を貸借対照表価額とするものはどれか。
- 問18関係データベースのビューを利用する目的はどれか。
- 問19関係XとYを結合した後,関係Zを得る関係代数演算はどれか。
- 問20ダイナミックDNS(DNS UPDATE)の説明として,適切なものはどれか。
- 問21ブルートフォース攻撃に該当するものはどれか。
- 問22Webコンテンツの作成に当たって,アクセシビリティを確保する観点から考慮すべきことはどれか。
- 問23共通フレーム2007における監査プロセスの目的はどれか。
- 問24ファイブフォース分析において,企業の競争力に影響を与える五つの要因として,新規参入者の脅威,バイヤの交渉力,競争業者間の敵対関係,代替製品の脅威と,もう一つはどれか。
- 問25新たに創造された知識を組織に広め,新たな暗黙知として習得することを,SECIモデルでは,どれに分類するか。
正解と解説は、答え合わせのあとに出ます。