情報処理安全確保支援士試験の公開問題
2010 春 午前II 問25
このページはIPA Advancedが運営する非公式の学習用ページです。IPAとの提携・公認を示すものではありません。
問題文
“情報セキュリティ監査基準”の位置付けはどれか。
選択肢
- ア: 監査人が情報資産の監査を行う際に判断の尺度として用いるべき基準であり,監査人の規範である。
- イ: 情報資産を保護するためのベストプラクティスをまとめたものであり,監査マニュアル作成の手引書である。
- ウ: 情報セキュリティ監査業務の品質を確保し,有効かつ効率的に監査を実施することを目的とした監査人の行為規範である。
- エ: 組織体が効果的な情報セキュリティマネジメント体制を構築し,適切なコントロールを整備,運用するための実践規範である。
解説の要点
添付の解答例では,問25の正解はウです。情報セキュリティ監査基準は,監査業務の品質を確保し,有効かつ効率的に監査を実施するための監査人の行為規範です。監査人の独立性や専門能力,監査の実施,報告などに関する基準を定めます。一方,情報セキュリティ管理基準は,監査対象の情報セキュリティ管理が適切かどうかを判断する尺度です。監査を行う側の行為規範と,監査対象を評価する尺度を区別することがポイントです。
セキュリティ対策を実施・管理する活動と、その状況を監査する活動を区別して考えてください。
関連する問題一覧
公式出典
訂正・編集方針
解説にはAIによる補助生成を含む場合があります。公式の問題冊子・解答例・採点講評を優先し、誤りは確認後に訂正します。