パスポイ

組織が経営戦略と情報システム戦略に基づいて情報システムの企画・開発・運用・保守を… ITパスポート 平成27年度春期1

ストラテジ系

組織が経営戦略と情報システム戦略に基づいて情報システムの企画・開発・運用・保守を行うとき,そのライフサイクルの中で効果的な情報システム投資及びリスク低減のためのコントロールを適切に行うための実践規範はどれか。

  • コンピュータ不正アクセス対策基準
  • システム監査基準
  • システム管理基準
  • 情報システム安全対策基準
正解と解説を見る

正解

システム管理基準

正解は「システム管理基準」である。これは経済産業省が策定した実践規範であり、情報システムの企画・開発・運用・保守という一連のライフサイクルにおいて、効果的な投資とリスク低減のための管理体制やコントロールのあり方を示したものである。「コンピュータ不正アクセス対策基準」は不正アクセス防止のための対策基準、「システム監査基準」はシステム監査人が監査を実施する際の判断のよりどころとなる基準、「情報システム安全対策基準」は主に災害や事故からシステムを守るための物理的・運用的な安全対策に関する基準であり、いずれもライフサイクル全体にわたる投資対効果とリスクコントロールを目的とした規範ではない。

出典:平成27年度 春期 ITパスポート試験 問1

問題文および選択肢は独立行政法人情報処理推進機構(IPA)が公開する試験問題に基づいています。著作権はIPAに帰属します。解説は当サイトが独自に作成したものです。

この問題に出てくる用語

解いて競うと、毎月1位にAmazonギフト券5,000円分

無料登録すると過去問演習のスコアが月間ランキングに記録されます。1回10問・スマホでサクッと。