システム監査基準における「コントロールの視点」は、個々の情報システムや業務プロセスに実装されている具体的なリスク対応策(コントロール)が、適切に設計・運用され、リスク低減に有効であるかを評価するものです。異常なアクセスを検出し、適時に対処・報告することは、情報セキュリティに関するコントロールの有効性を評価する項目に該当します。
情報処理安全確保支援士令和7年度 秋期午前I問 22
令和7年度 秋期 情報処理安全確保支援士 午前I 問22
難度
標準
システム監査基準(令和5年)に従い、監査目的に基づいて、ガバナンス,マネジメント,コントロールの視点から検証・評価を行う。“コントロールの視点”から行う項目はどれか。
選択肢
アIT投資の結果が適切なリターンを生んでいるか。
イ異常なアクセスを検出した際に適時に対処及び報告がなされているか。
ウ情報セキュリティ対策がPDCAサイクルに基づいて適切に管理されているか。
エ新技術や技術革新を経営戦略推進のために適時適切に利活用できているか。
解説
結論 → 詳細 → 補足 の 3 層構成
展開閉じる
解説
結論 → 詳細 → 補足 の 3 層構成
この解説は?
この解説は AI 生成です(詳細)
解説テキストは Google Gemini に IPA 公式の問題文・公式解答を入力して生成しました。 人間によるレビューを行ったものと、未レビューのものが混在します。
AI は事実誤認・選択肢の取り違え・最新法令の反映漏れ等を含む可能性があります。 重要な判断は必ず IPA 公式 PDF または最新の参考書でご確認ください。
解説の検証プロセス・誤り報告フローは 運営透明性レポートで公開しています。
分野「企業と法務」の学習ポイント
この問題の理解を「分野全体の力」に広げるための足がかり
- 何が問われるか
- 本問の分野で問われる代表的な知識・用語の整理。
- 学習の進め方
- 正解/誤答の選択肢ごとに「なぜ正しい / なぜ違うのか」を1行ずつ言語化すると定着する。
AI コパイロット
この問題を AI と深掘りする
用語解説・選択肢分析・類題生成をその場で対話。クイズモードでは解答→解説がゼロ遷移。
共有
ショート動画
関連する問題
企業と法務 の他の問題
- 情報セキュリティスペシャリスト2009年度 秋期 午前I 問7OSI (Open Source Initiative)が定義しているOSS の性質はどれか。
- 情報セキュリティスペシャリスト2009年度 秋期 午前I 問22システム監査人が行った監査業務の実施記録であり、監査意見表明の根拠となるべき監査証拠、その他関連資料などをまとめたものはどれか。
- 情報セキュリティスペシャリスト2009年度 秋期 午前I 問30利用権限をもたない第三者が、他人のIDやパスワードを使ってネットワークに接続されたコンピュータを利用可能にする行為及びその助長行為を処罰の対象にしている法律はどれか。
- 情報セキュリティスペシャリスト2009年度 春期 午前I 問27TLO (Technology Licensing Organization)法に基づき、承認又は認定された事業者の役割として、適切なものはどれか。
- 情報セキュリティスペシャリスト2009年度 春期 午前I 問30請負契約の下で、自己の雇用する労働者を契約先の事業所などで働かせる場合、適切なものはどれか。