平成23年度 特別 問6
システム戦略
“経営戦略に沿って効果的な情報システム戦略を立案し,その戦略に基づき,効果的な情報システム投資のための,またリスクを低減するためのコントロールを適切に整備・運用するための実践規範” はどれか。
- アシステム監査基準
- イシステム管理基準
- ウ情報セキュリティ監査基準
- エ情報セキュリティ管理基準
答えと解説を見る
✓ これが正解イシステム管理基準
解説
整えて動かす側の手本なので、管理の基準にあたります。
四つの名は、監査の側と管理の側に二つずつ分かれていました。監査の側は、確かめる人がどう見るかの手本になります。管理の側は、整えて動かす人がどうするかの手本でした。設問の文は、コントロールを整えて運用するためと述べています。だから管理の側の手本を探すことになりました。さらに文は、経営の戦略に沿った情報の戦略から説き起こしています。セキュリティだけに絞った話ではなく、仕組み全体を扱う手本でした。だからシステム管理基準を挙げた肢が当たります。確かめる人の手本は、同じ範囲でも見る立場が違いました。セキュリティに絞った監査の手本も、扱う幅がずっと狭くなります。セキュリティに絞った管理の手本も、投資の話までは扱いませんでした。つまり監査か管理か、全体かセキュリティかの二つで四つは割れます。シラバスも、この手本をセキュリティの基準と並べて挙げています。
ほかの選択肢はなぜ違うのか
- アシステム監査基準:確かめる人の手本を挙げた肢のほうです。監査をどう進めるかを示した基準になりました。見る側に向けて書かれているところが違います。整えて動かす側の手本ではありませんでした。立場が反対にあります。立っている向きが反対でした。
- ウ情報セキュリティ監査基準:セキュリティに絞った監査の手本というのが、こちらです。情報を守る取り組みを、外から確かめる基準でした。やはり見る側に向けて書かれています。しかも扱う範囲がセキュリティだけに絞られました。二つとも合っていません。幅も立場もそろっていません。
- エ情報セキュリティ管理基準:セキュリティに絞った管理の手本が、こちらに当たります。整えて動かす側に向けた基準ではありました。ところが扱うのは、情報を守る取り組みだけです。投資や戦略の話までは踏み込みませんでした。幅が足りていません。扱う幅が狭すぎました。
この問題の用語
- 情報システム戦略情報システムをどう整えて経営に役立てるかを、全社の視点で定めた方針です。個々のシステムの改修計画よりも上位に置かれます。
- 投資将来の利益を見込んで、設備や仕組みにお金を使うことです。使った額を何年で取り戻せるかを見て、いくつかの案を比べます。
- コントロール目的どおりに業務が進むように組み込む、決まりや点検、仕組みのことです。監査では、その整備と運用の状況が評価されます。
- システム監査基準システム監査を行う人が守るべき進め方をまとめた指針。誰がやっても同じ水準で点検できるように、手順と心構えを定めています。
- 情報セキュリティ監査基準情報セキュリティ監査のやり方を定めた経済産業省の基準。保証を与える型と助言を行う型があり、判断の尺度には原則として情報セキュリティ管理基準を使います。
- 情報セキュリティ管理基準監査で何を満たしていればよいかを判断する尺度になる基準。JIS Q 27001 と JIS Q 27002 に整合させて作られています。
出典:平成23年度 特別 ITパスポート試験 問6
同じ用語が出る問題
- 令和8年度 問35:ITガバナンスに関する問題(情報システム戦略)
- 令和8年度 問21:サイバーセキュリティ基本法の問題(情報セキュリティ管理基準)
- 平成29年度 春期 (特別措置試験) 問62:ISMSに関する問題(情報セキュリティ監査基準)
- 平成28年度 秋期 (特別措置試験) 問54:システム監査基準に関する説明(システム監査基準)
- 平成28年度 春期 (特別措置試験) 問39:システム監査人の役割に関する記述(システム監査基準)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)