パスポイ

社内のISMS活動の一環として,サーバのセキュリティについて監査を行うことになっ… ITパスポート 平成26年度秋期83

テクノロジ系

問83 社内のISMS活動の一環として,サーバのセキュリティについて監査を行うことになった。最初に実施することとして,適切なものはどれか。

  • 監査の計画書を作成する。
  • サーバのセキュリティ設定を見直す。
  • 全てのサーバの監査用ログの所在を確認する。
  • 脆弱性検査ツールを利用して,サーバの脆弱性を確認する。
正解と解説を見る

正解

監査の計画書を作成する。

正解は「監査の計画書を作成する」である。監査を実施する際は、まず監査の目的・範囲・実施方法・スケジュールなどを定めた監査計画書を作成することが最初のステップとなる。セキュリティ設定の見直しや脆弱性検査ツールによる確認は監査計画に基づいて行う具体的な監査・是正作業であり、監査用ログの所在確認も計画策定後に行う調査項目の一つであるため、いずれも最初に行うべき事項ではない。

出典:平成26年度 秋期 ITパスポート試験 問83

問題文および選択肢は独立行政法人情報処理推進機構(IPA)が公開する試験問題に基づいています。著作権はIPAに帰属します。解説は当サイトが独自に作成したものです。

解いて競うと、毎月1位にAmazonギフト券5,000円分

無料登録すると過去問演習のスコアが月間ランキングに記録されます。1回10問・スマホでサクッと。