パスポイ

令和7年度38マネジメント系

情報セキュリティ監査の説明として,最も適切なものはどれか。

  • 一定の基準に基づいてITシステムの利活用に係る検証・評価を行い,ガバナンスの適切性などに対する保証や改善のための助言を行うもの
  • コンピュータの盗難や不正な持出しを物理的に防止し,情報セキュリティを確保するためのツール
  • 組織体の価値及び組織体への信頼を向上させるために,組織体におけるITシステムの利活用のあるべき姿を示すIT戦略と方針の策定及びその実現のための活動
  • 組織の情報資産に関わるリスクマネジメントが効果的に実施されているかどうかの検証又は評価
正解と解説を見る

正解

組織の情報資産に関わるリスクマネジメントが効果的に実施されているかどうかの検証又は評価

情報セキュリティ監査とは,組織の情報資産に関するリスクマネジメントが有効に実施されているかを客観的に検証・評価する活動である。ITシステム全般のガバナンス評価はITガバナンス監査,物理的な盗難防止ツールやIT戦略策定は監査そのものの説明ではない。

解いて競うと、毎月上位3名にAmazonギフト券5,000円分

無料登録すると過去問演習のスコアが月間ランキングに記録されます。1回10問・スマホでサクッと。