アが最も適切です。
読み込み中...
読み込み中...
外部委託管理の監査に関する記述のうち、最も適切なものはどれか。
結論 → 詳細 → 補足 の 3 層構成
アが最も適切です。
外部委託管理の監査では、委託契約の内容に基づき、受託側(外部の事業者)の作業状況を委託側(自社)が適切に把握・確認できるようにしておくことが重要です。選択肢アでは、請負契約(業務の完成を目的とする契約)において、委託側事務所で作業する受託側要員のシステムへのアクセス管理が委託側で監査可能であることを定めており、これは情報セキュリティの観点からアクセス権限が適切に管理されているかを確認するために不可欠な項目です。イは、請負契約では受託側は独立した立場で業務を行うため、指揮命令関係は原則として存在せず、委託側が監査する性質のものではありません。ウは、外部委託であっても業務システムの品質は委託側の責任範囲であり、委託側が監査して品質を確保する必要があります。エは、監査結果の改善勧告として、外部委託から自社開発への切り替えを直接勧告することは、監査の範囲を超える可能性があり、まずは外部委託管理体制の改善を勧告するのが一般的です。
解説は Google Gemini に IPA 公式の問題文・公式解答を入力して生成しています。 事実誤認・選択肢の取り違え・最新法令の反映漏れ等を含む可能性があるため、 重要な判断は必ず IPA 公式資料でご確認ください。
最終更新:
検証プロセス・誤り報告フローは 運営透明性レポートで公開しています。
この問題の理解を「分野全体の力」に広げるための足がかり
用語解説・選択肢分析・類題生成をその場で対話。クイズモードでは解答→解説がゼロ遷移。
リスクマネジメント の他の問題
情報セキュリティマネジメント と共通カリキュラムの他区分で「リスクマネジメント」分野を演習する
情報セキュリティマネジメント の同じ分野を年度をまたいで演習する
情報セキュリティマネジメントは何点で合格?|総合評価点1000点満点・600点とIRT採点の仕組み
情報セキュリティマネジメント試験(SG)は何点取れば合格か。科目A・科目Bを合算した総合評価点1000点満点で600点以上という合格基準、科目別の足切りが無い点(基本情報との違い)、正答率がそのまま得点にならないIRT採点の仕組みをわかりやすく解説します。
情報セキュリティマネジメント 科目Bの事例問題の解き方|長文が読めない人のための12問対策
情報セキュリティマネジメント試験(SG)の科目Bは、長文の事例問題12問。アルゴリズムは出ません。長文が読めない・状況判断で迷う人向けに、登場人物と情報資産の整理術・設問先読み・頻出テーマ・科目Aとの違いを解説します。
情報セキュリティマネジメント試験を取る意味はあるか|SGのメリット・キャリア活用の実例
情報セキュリティマネジメント試験(SG)の取得メリットとデメリットを、転職・社内評価・キャリア接続の3観点で整理。SC・FEとの比較や向いている人の特徴も解説します。
情報セキュリティマネジメント試験 出題傾向の最新分析【2026年最新】|増えた論点・捨て論点
情報セキュリティマネジメント試験の直近2年の出題傾向を分析し、増加している新論点・減少している論点・捨てて良い論点を整理。学習計画の優先度付けに活用できます。