平成24年度 秋期 午前 問57
システム監査
機密性に関する問題
ソースコードのバージョン管理システムが導入された場合に,システム監査において,ソースコードの機密性のチェックポイントとして追加することが適切なものはどれか。
- アバージョン管理システムに登録した変更結果を責任者が承認していること
- イバージョン管理システムのアクセスコントロールの設定が適切であること
- ウバージョン管理システムの導入コストが適正な水準にあること
- エバージョン管理システムを開発部門が選定していること
答えと解説を見る
✓ これが正解イバージョン管理システムのアクセスコントロールの設定が適切であること
解説
機密性はアクセスコントロールの設定で確かめます。
監査で何を確かめるべきかは、守りたいものが何かによって変わります。軸は一つで、その確認項目が、権限のない人に中身が渡らない状態を支えているかどうかを見ます。機密性はまさにその状態を指す言葉です。ソースコードを一つの仕組みへ集めて管理するようになると、そこに保管された中身へ誰が到達できるかが、そのまま守りの強さになります。ですから、誰にどこまで許すかという取り決めが正しく設定されているかを見ることが、この観点の確認項目になります。他の項目は、変更が正しく行われたことを裏づけるもの、費用の妥当性を測るもの、選定の手続を問うもので、どれも意味のある確認ではありますが、中身が漏れないようにする働きには直接つながりません。
ほかの選択肢はなぜ違うのか
- アバージョン管理システムに登録した変更結果…:登録された変更の中身を責任者が認めているかを見る項目です。手を入れた結果が正しく保たれているかを支える確認であり、到達できる相手を絞る働きとは別です。
- ウバージョン管理システムの導入コストが適正…:導入に要した費用が見合った水準かどうかを測る項目です。お金の使い方の妥当性を問うものであり、保管された中身が外へ出ないようにすることとは結び付きません。
- エバージョン管理システムを開発部門が選定し…:誰が選んだのかという手続を問う項目にとどまります。選定した部門がどこであっても、そこへ到達できる相手の範囲が定まるわけではありません。
この問題の用語
- 機密性許された人だけが情報に触れられる状態が保たれていること。完全性・可用性と並ぶ、情報セキュリティの三つの性質の一つです。
- ソースコード人が読み書きできる形で書かれた、プログラムそのものです。コンパイラなどで、コンピュータが実行できる形に変換して使います。
- システム監査情報システムが安全で正しく使われているかを、担当から独立した立場で点検し報告すること。直すべきところを見つけて伝えます。
- コントロール目的どおりに業務が進むように組み込む、決まりや点検、仕組みのことです。監査では、その整備と運用の状況が評価されます。
- 部門組織の中で、仕事の種類や担当ごとに分けられたまとまりです。専門ごとに分ける分け方と、製品や地域ごとに分ける分け方があります。
出典:平成24年度 秋期 基本情報技術者試験 午前 問57
同じ用語が出る問題
- 令和8年度 科目A 問15:システム監査人の行為(システム監査)
- 令和8年度 科目B 問6:ログ管理に関する問題(部門)
- 令和7年度 科目A 問5:ローコードに関する問題(ソースコード)
- 令和元年度 秋期 午前 問59(機密性)
- 平成29年度 春期 午前 問75:会議におけるファシリテータの役割(コントロール)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)