平成27年度 春期 (特別措置試験) 問40
システム監査
情報セキュリティ監査に関する問題
情報システムのリスクに対するコントロールが適切に整備運用されていることを検証するための手段として,最も適切なものはどれか。
- アBCP
- イITIL
- ウITガバナンス
- エシステム監査
答えと解説を見る
✓ これが正解エシステム監査
解説
備える側ではなく、外から確かめる側の言葉を選びます。
設問は、危うさに対する手当てがきちんと備わって働いているかを検証する手立てを聞いています。手当てを作る側ではなく、それを外から確かめる側の言葉を選びます。システム監査は、独立した立場の人が情報システムを対象に調べて意見を述べる仕組みです。残る三つは、災害に備える計画、運用の良い進め方をまとめた手引き、そして情報技術の使い方を経営として統べる考え方であって、どれも確かめる側の名ではありません。この営みには決まった流れがあります。どこを見るかを決めて計画を立て、下調べをし、実際に確かめ、意見をまとめて報告し、直したかどうかを後から見届けます。最後の見届けまで含めて、初めて一つの営みになります。報告して終わりにすると、指摘は書類の上に残るだけになります。
ほかの選択肢はなぜ違うのか
- アBCP:止まったときに、どう事業を続けるかを決めておく計画です。備える側の文書になります。止まったときにどう続けるかを、あらかじめ決めておきたい、という問いなら、こちらが答えになります。
- イITIL:運用の進め方の良い例を集めた手引きです。整えるための参考であって、確かめる手立てではありません。運用の進め方をどこに倣えばよいか、という問いなら、こちらが答えです。世に広まった良い例を集めた本の名になります。
- ウITガバナンス:情報技術の使い方を、経営として統べる考え方です。統べる側であって、外から検証する役ではありません。会社として情報の道具にどう投じ、どう舵を取るかを決める話なら、こちらが答えです。方針を出す側の言葉になります。
この問題の用語
- システム監査情報システムが安全で正しく使われているかを、担当から独立した立場で点検し報告すること。直すべきところを見つけて伝えます。
- 情報セキュリティ監査対策が整えられ運用されているかを、独立した立場の人が検証して保証や助言を与える活動。対象は情報システムではなく情報資産で、コンピュータの無い部署も含みます。
- 情報システム業務に必要なデータを集め、処理し、伝えるための仕組み全体です。コンピュータや通信網だけでなく、それを使う人や業務の手順も含みます。
- コントロール目的どおりに業務が進むように組み込む、決まりや点検、仕組みのことです。監査では、その整備と運用の状況が評価されます。
- BCP事業継続計画のこと。災害やシステム障害が起きても重要業務を続けるために、平時のうちに決めておく行動計画を指します。
- ITガバナンス組織が情報システムをうまく使えるように、経営者が方向づけと監視を行う仕組みです。情報セキュリティガバナンスとは範囲が重複する場合があります。
出典:平成27年度 春期 ITパスポート試験(特別措置試験) 問40
同じ用語が出る問題
- 令和8年度 問51:監査意見を検討するプロセス(システム監査)
- 令和8年度 問47:システム監査に関する記述(情報セキュリティ監査)
- 令和8年度 問41:ITガバナンスに関する問題(ITガバナンス)
- 令和7年度 問38:情報セキュリティ監査の説明(情報セキュリティ監査)
- 令和5年度 問44:チャットボットに関する問題(BCP)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)