メインコンテンツへスキップ
応用情報技術者令和3年度 春期午前問 58

令和3年度 春期 応用情報技術者 午前 問58

難度標準

情報セキュリティ管理基準(平成28年)を基に、情報システム環境におけるマルウェア対策の実施状況について監査を実施した。判明したシステム運用担当者の対応状況のうち、監査人が、指摘事項として監査報告書に記載すべきものはどれか。

選択肢

解説

結論 → 詳細 → 補足 の 3 層構成

展開
結論Layer 1

ウが正解となるのは、情報セキュリティ管理基準において、組織として認可されていないソフトウェアの使用はリスクを高める行為とみなされ、マルウェア対策の観点からも不適切だからです。

詳細Layer 2
展開

アは、Webページのスキャンはマルウェア対策の一環として適切ですが、それだけでは不十分な場合があるため、指摘事項にはなりません。イは、事業継続計画はマルウェア感染後の対応策であり、感染「予防」とは異なるため、直接的なマルウェア対策の実施状況の指摘事項ではありません。エは、脆弱性情報の収集と修正コードの適用は、マルウェア感染リスクを低減するための有効な対策であり、監査人が指摘すべき不備には該当しません。

この解説は?
AI生成

解説は公式の問題文・公式解答を基に作成しています。 事実誤認・選択肢の取り違え・最新法令の反映漏れ等を含む可能性があるため、 重要な判断は必ずリンク先の公式資料でご確認ください。

最終更新:

検証プロセス・誤り報告フローは 運営透明性レポートで公開しています。

分野「サービスマネジメント」の学習ポイント

この問題の理解を「分野全体の力」に広げるための足がかり

何が問われるか
ITIL のサービスライフサイクル、SLA/OLA、インシデント/問題/変更の管理プロセスの違い。
学習の進め方
似た用語(インシデント vs 問題、変更 vs リリース)の対比を表で押さえる。CAB の役割も頻出。
関連キーワード
ITILSLAインシデント管理問題管理変更管理CAB
この分野の問題をもっと解く
AI コパイロット

この問題を AI と深掘りする

用語解説・選択肢分析・類題生成をその場で対話。クイズモードでは解答→解説がゼロ遷移。

クイズモードで開く

関連する問題

サービスマネジメント の他の問題

他試験区分の同分野問題

応用情報技術者 と共通カリキュラムの他区分で「サービスマネジメント」分野を演習する

他年度の「サービスマネジメント」問題

応用情報技術者 の同じ分野を年度をまたいで演習する

応用情報技術者 の学習ガイド