パスポイ

ある事業者において,情報資産のライフサイクルに従って実施される情報セキュリティ監… ITパスポート 平成31年度春期50

マネジメント系

ある事業者において,情報資産のライフサイクルに従って実施される情報セキュリティ監査を行うことになった。この対象として,最も適切なものはどれか。

  • 情報資産を管理している情報システム
  • 情報システム以外で保有している情報資産
  • 情報システムが保有している情報資産
  • 保有している全ての情報資産
正解と解説を見る

正解

保有している全ての情報資産

情報資産のライフサイクル(取得・利用・保管・廃棄など)に従って実施する情報セキュリティ監査は,特定のシステムや一部の情報資産に限定せず,事業者が保有している全ての情報資産を対象とすべきである。したがって正解は「保有している全ての情報資産」である。情報システムを管理している部分やシステム以外・システムが保有する部分のみに限定する選択肢は,監査の対象範囲を不当に狭めており,ライフサイクル全体を通じた情報資産管理の実態を十分に検証できないため不適切である。

出典:平成31年度 春期 ITパスポート試験 問50

問題文および選択肢は独立行政法人情報処理推進機構(IPA)が公開する試験問題に基づいています。著作権はIPAに帰属します。解説は当サイトが独自に作成したものです。

解いて競うと、毎月1位にAmazonギフト券5,000円分

無料登録すると過去問演習のスコアが月間ランキングに記録されます。1回10問・スマホでサクッと。