ITパスポート試験
令和6年 第48問
問48
システム監査で用いる判断尺度の選定方法に関する記述として,最も適切なものはどれか。
システム監査ではシステム管理基準の全項目をそのまま使用しなければならない。 | |
システム監査のテーマに応じて,システム管理基準以外の基準を使用してもよい。 | |
システム監査のテーマによらず,システム管理基準以外の基準は使用すべきでない。 | |
アジャイル開発では,システム管理基準は使用すべきでない。 |
(令和6年 ITパスポート試験 第48問 マネジメント系/システム監査)
解説
(イ)システム監査のテーマに応じて,システム管理基準以外の基準を使用してもよい。
この問題の正解率:39.3%(やや高い)
この問題の正解率:39.3%(やや高い)
- (ア) システム管理基準は、情報システムの管理に関する一般的な基準であり、すべてのシステム監査にそのまま適用できるわけではありません。
- (イ) システム監査のテーマによっては、システム管理基準以外にも適切な判断尺度が存在します。例えば、医療情報システムの監査であれば、医療情報に関する法令や規制を判断尺度として用いることが必要です。
- (ウ) システム監査のテーマによっては、システム管理基準以外の基準がより適切な場合があります。
- (エ) アジャイル開発のような変化の激しい開発手法においては、システム管理基準のような静的な基準よりも、変化に対応できる柔軟な判断尺度が必要となります。
システム監査とは、システムの適切性や効率性、セキュリティなどを審査・検査すること。
選択中のリスト
システム監査過去問一覧