平成27年度 春期 (特別措置試験) 問1
システム戦略
組織が経営戦略と情報システム戦略に基づいて情報システムの企画・開発・運用・保守を行うとき,そのライフサイクルの中で効果的な情報システム投資及びリスク低減のためのコントロールを適切に行うための実践規範はどれか。
- アコンピュータ不正アクセス対策基準
- イシステム監査基準
- ウシステム管理基準
- エ情報システム安全対策基準
答えと解説を見る
✓ これが正解ウシステム管理基準
解説
実践規範という語が、する側の基準を名指ししています。
四つは、誰のための基準かで分かれます。設問はライフサイクル全体と、投資と、統制の三つを並べています。この三つがそろうのはシステム管理基準だけです。シラバスはこの語を、ウイルス対策の基準や不正アクセス対策の基準と同じ行に置いています。見分ける言葉は実践規範です。管理基準はこうやりなさいと述べる側で、システム監査基準はこう確かめなさいと述べる側にあたります。名前が似ているので、する側か見る側かで仕分けます。この型は、名前の似た文書が四つ並ぶところに難しさがあります。本番では設問の中の名詞を三つ拾い、その全部を覆う文書はどれかと考えると速く決まります。ここでは開発の一生と、お金の使い方と、内側の仕組みの三つでした。覆う範囲がいちばん広い一つを採る、という手順で片が付きます。
ほかの選択肢はなぜ違うのか
- アコンピュータ不正アクセス対策基準:不正アクセスだけに絞った基準です。設問が企画から保守までを名指ししているので、覆う範囲が足りません。同じ行に並んでいますが、扱う幅が違います。外からの侵入を防ぐ手立てを定めた文書を聞かれたら、こちらが答えになります。
- イシステム監査基準:監査する側が、どう確かめるかを述べた基準です。実践規範ではないので、行う側の規範を求めた設問とは向きが逆になります。二つで一組の基準です。監査を行う人の側の物差しはどれかと聞かれたら、こちらが答えになります。
- エ情報システム安全対策基準:災害や事故への安全対策に絞った基準です。これも範囲が部分にとどまるので、ライフサイクル全体を覆いません。投資や統制の話までは含みません。地震や停電に備える設備や体制の決まりを聞かれたら、こちらが答えになります。
この問題の用語
- システム監査基準システム監査を行う人が守るべき進め方をまとめた指針。誰がやっても同じ水準で点検できるように、手順と心構えを定めています。
- 組織目的を果たすために、人が役割を分けて集まったまとまりのことです。分け方には機能別、事業部制、マトリックスなどの形があります。
- 情報システム戦略情報システムをどう整えて経営に役立てるかを、全社の視点で定めた方針です。個々のシステムの改修計画よりも上位に置かれます。
- 企画何のために作るのかを決め、進める形をまとめる最初の段階です。ここで業務の進め方そのものを見直すと、大きな改善につながります。
- 保守動いているシステムを使い続けられるように、点検や修正、更新を続ける作業です。障害の修正だけでなく、環境の変化に合わせた手直しも含みます。
- 投資将来の利益を見込んで、設備や仕組みにお金を使うことです。使った額を何年で取り戻せるかを見て、いくつかの案を比べます。
- コントロール目的どおりに業務が進むように組み込む、決まりや点検、仕組みのことです。監査では、その整備と運用の状況が評価されます。
- 不正アクセス対策許されていない者に入り込まれないようにする、備えの全体です。使わない機能を止めて、入口そのものを減らすのが基本です。
出典:平成27年度 春期 ITパスポート試験(特別措置試験) 問1
同じ用語が出る問題
- 令和8年度 問35:ITガバナンスに関する問題(情報システム戦略)
- 令和5年度 問7:情報システム戦略の責任者(情報システム戦略)
- 平成28年度 秋期 (特別措置試験) 問54:システム監査基準に関する説明(システム監査基準)
- 平成28年度 春期 (特別措置試験) 問39:システム監査人の役割に関する記述(システム監査基準)
- 平成27年度 春期 (特別措置試験) 問15:コピープロテクトに関する問題(不正アクセス対策)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)