ログイン

②不正解
58問 • 5ヶ月前
  • ユーザ名非公開
  • 通報

    問題一覧

  • 1

    MC No.1A-08-02 1章 情報システム監査(Information Systems Audit; IS Audit) Bランク より プロセス内の予防的、発見的および是正的コントロールの集合効果の評価時、情報システム監査人は次のどれを承知していなければならないか?

    A.システム内でデータが送受信される際に、コントロールが実施されるポイント。

  • 2

    MC No.1A-08-07 1章 情報システム監査(Information Systems Audit; IS Audit) Aランク より 情報システムコントロール目標は、次のどの事項を理解するための基盤を提供するため情報システム監査人にとって有用であるか。

    A.特定のコントロール手順の導入における望まれる結果または目的

  • 3

    MC No.1B-01-01 1章 情報システム監査のプロセスと監査計画 Sランク より ITプロセスのセキュリティ監査時、情報システム監査人は文書化されたセキュリティ手順が存在しないことに気が付いた。情報システム監査人が行うべきことを次の中から選びなさい。

    D.既存実践手法を識別し評価する。

  • 4

    MC No.1B-02-01 1章 情報システム監査のプロセスと監査計画 Sランク より リスク重視の監査計画を策定する際、最良の情報源を次の中から選びなさい。

    D.上級管理者が主要なビジネスプロセスを特定する

  • 5

    MC No.1C-04-02 1章 監査ツールとテクニック Sランク より 情報システム監査人は、ユーザーやシステムの動作の潜在的な異常を発見するために、重要なサーバー上の監査証跡を分析しようとしている。以下のどれがそのタスクを実行するのに最も適しているか?

    C.傾向/変化検出ツール

  • 6

    MC No.2A-06-07 2章 ITガバナンス Aランク より セキュリティポリシーの導入および維持の成功に最も重要な要素は次のどれか?

    A.すべての適切な当事者により文書化されたセキュリティポリシーのフレームワークおよび趣旨を理解すること

  • 7

    MC No.2A-06-22 2章 ITガバナンス Aランク より Eコマースに関する電子署名アプリケーションの適切なセキュリティおよびコントロールを確保するため、電子証明書ライフサイクルを管理するのは次のどれか?

    B.認証局

  • 8

    MC No.2A-06-24 2章 ITガバナンス Aランク より ITセキュリティのベースラインが定義されている組織において、情報システム監査人が最初に確認すべき事項は次のどれか?

    D.充足性

  • 9

    MC No.2A-08-03 2章 ITガバナンス Bランク より ITプロジェクト管理プロセスをレビューしている情報システム監査人は、新しいデータセンターを構築するための重要なプロジェクトの実現性検証をレビューしている。情報システム監査人が、最も懸念している事実を次の中から選びなさい。

    B.プロジェクトの組織的な影響が評価されていない。

  • 10

    MC No.2A-11-01 2章 ITガバナンス Aランク より 情報システム監査人がITポリシーを確認している際、その一部が幹部によって承認(ポリシーによって義務づけられている)されていないことを発見したが、従業員はこのポリシーを厳格に守っている。情報システム監査人が最初に何をすべきか。

    D.文書化された承認の欠如を報告する。

  • 11

    MC No.3A-02-02 3章 プロジェクト管理 Aランク より エンドユーザーコンピューティングのアプリケーションの開発においてよく発生するリスクは次のどれか?

    A.アプリケーションはテストおよびIT全般統制の対象とはならない可能性がある。

  • 12

    MC No.3B-08-07 3章 情報システムの調達、開発、導入 Aランク より 並列テストを実施する主な目的は、次のうちどれか。

    D.新しいシステムがユーザー要件を満たすことを確実にする

  • 13

    MC No.3B-08-20 3章 情報システムの調達、開発、導入 Aランク より ソフトウェアが稼動環境でどのように機能するかについて最良のフィードバックを提供するソフトウェアテストを次の中から選びなさい。

    C.ベータテスト

  • 14

    MC No.3B-10-09 3章 情報システムの調達、開発、導入 Aランク より 導入事後評価の第一の目的を次の中から選びなさい。

    D.プロジェクトの目標が達成されている。

  • 15

    MC No.3B-11-05 3章 情報システムの調達、開発、導入 Aランク より 情報システム監査人は、アジャイルソフトウェア開発アプローチを活用するプロジェクトをレビューしている。情報システム監査人が、発見を予期すべき事項は次のうちどれか?

    D.将来的にプロジェクトに使用できる教訓を識別するための反復後のレビュー

  • 16

    MC No.3B-12-01 3章 情報システムの調達、開発、導入 Aランク より オブジェクト指向設計および開発手法の使用により実現される可能性が最も高いものは次のどれか?

    A.モジュールの再利用性の促進。

  • 17

    MC No.3C-04-06 3章 情報システムの管理とアプリケーション・コントロール Aランク より 情報システム監査人が、初期確認のコントロールがクレジットカードのトランザクションの取り込みアプリケーションにプログラムされることを推奨している。初期確認プロセスが行う可能性が最も高い動作は次のどれか?

    B.入力された数字のフォーマットを確認し、データベース上の存在を確認する。

  • 18

    MC No.3C-08-01 3章 情報システムの管理とアプリケーション・コントロール Aランク より アプリケーション・コントロールのレビューを行う情報システム監査人が評価しなければならないものとは次のどれか?

    B.発見されたリスクの影響

  • 19

    MC No.3C-09-03 3章 情報システムの管理とアプリケーション・コントロール Aランク より ある企業が、顧客への新しい直販のアプローチをサポートするために、ビジネス・プロセス・リエンジニアリング(BPR)を行っている。新しいプロセスにおける情報システム監査人の主な懸念事項は次のどれか?

    A.資産および情報リソースを保護するために、主なコントロールが設定されているかどうか。

  • 20

    MC No.3D-03-01 3章 ビジネスアプリケーション・システム Aランク より 情報システム監査人は、オンライン電子送金システムの照合手順のレビューに次のどれが含まれることを保証するべきか。

    D.トレース

  • 21

    MC No.3D-04-01 3章 ビジネスアプリケーション・システム Aランク より 意思決定支援システムは、上級経営者が次のどれを行うことに対して役に立つか。

    C.データ分析およびインタラクティブモデルに基づいた意思決定。

  • 22

    MC No.3D-05-02 3章 ビジネスアプリケーション・システム Bランク より 情報システム監査人は、毎日特定の時間にデータウェアハウスのクエリ性能が大きく低下することを発見した。情報システム監査人が確認するコントロールのうち最も関連性が高いのは次のどれか?

    C.ユーザーのスプールおよびデータベースの制限のコントロール

  • 23

    MC No.4A-01-01 4章 情報システムのハードウェア、ソフトウェア Aランク より サービス内容合意書の稼働率要件への準拠性を確認するために、情報システム監査人が使用すべきレポートは、次のどれか?

    D.可用性レポート

  • 24

    MC No.4A-01-05 4章 情報システムのハードウェア、ソフトウェア Aランク より USBメモリの利用に対する最も効果的なコントロールはどれか。

    B.USBメモリを探知し管理するソフトウェア

  • 25

    MC No.4A-02-07 4章 情報システムのハードウェア、ソフトウェア Bランク より バックアップサーバー上の不正ソフトウェアが本番サーバーに配布されるリスクを削減するための最も効率的なプロセスは次のどれか?

    B.ソフトウェアバージョンコントロールシステムの変更をレビューする。

  • 26

    MC No.4B-04-03 4章 ネットワーク Aランク より ある政府研究施設で通信監査を実施している情報システム監査人は、一部のネットワーク接続は光ファイバーケーブルを使用し、その他のネットワーク接続は従来のシールド無より対線(UTP)銅ケーブルを使用していることに気づいた。UTPケーブルを使用する最大のリスクは次のどれか。

    B.攻撃者が、ケーブルを盗聴してデータを傍受することがある。

  • 27

    MC No.4C-04-03 4章 インターネット Bランク より ある組織がソフトウェア・アズ・ア・サービス(SaaS)の運用モデルを使って、オンラインカスタマーヘルプデスクを実装した。SaaSベンダーとのサービス内容合意書(SLA)は可用性と関係があることから、情報システム監査人がSLAを監視するための最善のコントロールを推奨するよう依頼された。情報システム監査人ができる、最善の推奨事項は次のどれか?

    B.オンラインポーリングツールを導入して、アプリケーションを監視し、機能停止を記録する。

  • 28

    MC No.4D-03-04 4章 ITサービスの管理 Aランク より 情報システム監査人は次のどれを合理的に保証するためにライブラリコントロールソフトウェアの使用を推奨するべきか。

    A.プログラムの変更が承認されること。

  • 29

    MC No.4D-03-06 4章 ITサービスの管理 Bランク より 情報システム監査人は、開発者がOSの本番環境のコマンドラインへのオペレータレベルのアクセス権限が付与されていることに気付いた。本番環境に対する検出されていない不正プログラムの変更のリスクを最も緩和できるのは次のどのコントロールであるか。

    B.ハッシュキーがプログラム用に定期的に算出され、プログラムの最も最近の承認されたバージョンに対して算出されたハッシュキーと一致する。

  • 30

    MC No.4D-04-08 4章 ITサービスの管理 Sランク より リソースの制限と、本番ユーザーにより報告された特定の問題のサポートを行うために、開発者は本番データにフルアクセスする必要がある。本番への承認されていない変更を統制する適切な補完的コントロールとなるのは、以下のうちどれか?

    A.開発者にプログラミングおよび本番サポート用のログインIDを別々に提供し、監視する。

  • 31

    MC No.4D-04-11 4章 ITサービスの管理 Bランク より 複雑な技術環境を持つ電子商取引組織は数多くの平行処理のプロジェクトを抱えており、本番システムを頻繁に変更する。システムの機能停止を最低限に抑えるようにシステム変更を管理する「最も」適切なアプローチを次の中から選びなさい。

    B.プロジェクトとシステム全体でリリース管理を調整する。

  • 32

    MC No.4D-05-02 4章 ITサービスの管理 Bランク より 情報システム監査人が、処理要件をサポートするようサーバーが最適に構成されていることを確認するためにレビューすべきものを次の中から選びなさい。

    D.サーバー利用率データ

  • 33

    MC No.4E-01-07 4章 事業継続計画(BCP) Sランク より 業務継続計画プロセスの第一の目的は次のどれか?

    C.業務に障害をもたらした事象から回復する際のリスクを管理すること

  • 34

    MC No.4E-04-08 4章 事業継続計画(BCP) Sランク より 情報システム監査人は、ITの災害復旧計画をレビューしている。情報システム監査人が第一に確認するべきなのは、計画が何を対象にしていることか?

    D.ビジネス機能の分析と優先順位付け

  • 35

    MC No.4E-06-01 4章 事業継続計画(BCP) Aランク より 業務継続計画のレビュー後に、情報システム監査人はいつどの時点で危機状況と宣言するべきかが定められていないことに気付いた。これに関連する重大なリスクは次のどれか?

    B.災害復旧計画の実行が影響されてしまう。

  • 36

    MC No.4F-02-01 4章 災害復旧計画(DRP) Sランク より 情報システム監査人は災害復旧計画(DRP)をレビューしている際に、計画に重要なアプリケーションが含まれていないことに気づいた。限られたITリソースしか持たない組織との業務を進めている情報システム監査人が行うべき最も良い推奨は次のどれか?

    D.アクティブ-パッシブクラスタ

  • 37

    MC No.4F-02-22 4章 災害復旧計画(DRP) Aランク より 企業にとっての重要なプロセスの目標復旧ポイントを特定する次の要素のうち最も重要なのはどれか?

    C.許容できるデータ損失の範囲

  • 38

    MC No.4F-04-01 4章 災害復旧計画(DRP) Aランク より ある地域に複数のオフィスを構えているが、復旧予算が限られているビジネスに最も適切な復旧戦略は次のどれか?

    C.事業所間の相互援助協定

  • 39

    MC No.4F-04-09 4章 災害復旧計画(DRP) Aランク より ホット、ウォームまたはコールド・サイト付きの契約の契約条項は主に次のどの考慮事項に対処すべきか。

    C.同時にサイトを使用することを許可されている契約先の数

  • 40

    MC No.4F-07-06 4章 災害復旧計画(DRP) Aランク より 増分バックアップスキームの導入が最も適切な場合は次のどれか?

    C.メディアの容量が限られている。

  • 41

    MC No.5A-01-05 5章 情報資産に係るリスク管理 Aランク より データ分類の最初のステップは次のどれか?

    A.所有権を確立する。

  • 42

    MC No.5A-01-10 5章 情報資産に係るリスク管理 Sランク より 明確に定義されたデータ分類ポリシーおよび手順を有することの最大の利点を次から選びなさい。

    B.コントロールコストの削減

  • 43

    MC No.5B-05-05 5章 情報セキュリティのコントロール Aランク より 非常に高いセキュリティ要件を持つ組織は、生体認証システムの有効性を評価している。最も重要な評価指標は次のどれか?

    A.他人受入率(FAR)

  • 44

    MC No.5B-05-09 5章 情報セキュリティのコントロール Bランク より ユーザーに対して、暗証番号(PIN)と組み合わせて使用される、会社の仮想専用ネットワークにアクセスするためのセキュリティトークンが発行された。PINにおいて、セキュリティポリシーに含めるべき最も重要なルールは次のどれか?

    D.ユーザーは自らのPINを絶対に書き留めてはならない。

  • 45

    MC No.5C-02-05 5章 ネットワーク・インフラのセキュリティ Sランク より IPスプーフィング攻撃を防止するために、パケットの送信者がどのような条件の場合にパケットをドロップするようファイアウォールを構成する必要があるか?

    A.ネットワーク内のパケット送信経路を指定する(ソース経路フィールドを有効にする)。

  • 46

    MC No.5C-02-06 5章 ネットワーク・インフラのセキュリティ Aランク より ファイアウォールが新しい施設で展開しようとされている。展開の成功を確保するための最も重要な要素は次のどれか?

    B.ルールのテストおよび検証

  • 47

    MC No.5C-04-02 5章 ネットワーク・インフラのセキュリティ Aランク より 積極的なセキュリティの設定の強化に対して最も適切な情報を提供するのは次のどれか?

    C.ハニーポット

  • 48

    MC No.M00-01-13 2024年8月 ドメイン1~5 Sランク より リスク・ベースの監査を実施する主なメリットは何ですか? リスク・ベースの監査アプローチ:

    D.監査人は、リスク管理プロセスがリスク選好に関連して効果的にリスク管理を行っていることを取締役会に保証することができます。

  • 49

    MC No.M00-01-42 2024年8月 ドメイン1~5 Sランク より ビジネス・プロセス主導型エンタープライズ・アーキテクチャの目標を最もよく説明しているのは次のうちのどれですか? 以下の点で組織をよりよく理解しようとする:

    D.コアの付加価値とサポート・プロセス。

  • 50

    MC No.M00-01-44 2024年8月 ドメイン1~5 Sランク より 特定されたリスクを軽減するための技術的管理の実施に最も責任があると思われるのは誰ですか?

    C.リスク所有者

  • 51

    MC No.M00-01-49 2024年8月 ドメイン1~5 Sランク より IT管理部門が性能測定指標の開発において考慮するべき最も重要な要素は次のうちのどれですか?

    D.顧客の要件を満たすための重要なプロセスが整備されている

  • 52

    MC No.M00-01-75 2024年8月 ドメイン1~5 Sランク より 運用ログを監視する主なメリットは次のうちのどれですか?

    C.ITインフラストラクチャの健全性と性能に関する知見を提供します。

  • 53

    MC No.M00-01-81 2024年8月 ドメイン1~5 Sランク より 異なるソフトウェア・アプリケーションが関係(リレーショナル)データベース管理システム(RDBMS)にアクセスして操作できるようにするインターフェースはどれですか?

    A.アプリケーション・プログラミング・インターフェース(API)

  • 54

    MC No.M00-01-85 2024年8月 ドメイン1~5 Sランク より 企業の情報セキュリティ・フレームワークを定義する上で最も重要な情報は次のうちのどれですか? オプション:

    D.グローバル・セキュリティ基準

  • 55

    MC No.M00-01-109 2024年8月 ドメイン1~5 Sランク より 自動意思決定システムにおける人工知能(AI)の使用に関して最も重大な懸念事項は次のうちのどれですか?

    A.人工知能(AI)システムは透明性と説明性に欠ける可能性がある。

  • 56

    1-3 第1章 情報システム監査のプロセス 1B-2 上p44 リスクベースの監査プログラムを策定する際、情報システム監査人が最も重視しがちな内容は次のどれか?

    A. ビジネスプロセス

  • 57

    2-3 第2章 ITガバナンスとITマネジメント 2A-4 上p107 IT部門の戦略計画プロセスを最も適切に説明しているのは次のどれか?

    C. IT部門の長期計画では組織目標、技術的進歩、規制要求事項を規定するべきである。

  • 58

    5-2 第5章 情報資産の保護 5B-1 下p160 ローカルサーバー上で処理されている給与支払データに最適なアクセス・コントロールを提供するのは次のどのどれか?

    C. 承認された担当者にアクセスルールを制限するソフトウェアを使用すること

  • 自己評価問題

    自己評価問題

    ユーザ名非公開 · 50問 · 7ヶ月前

    自己評価問題

    自己評価問題

    50問 • 7ヶ月前
    ユーザ名非公開

    ①1章 不正解

    ①1章 不正解

    ユーザ名非公開 · 22問 · 7ヶ月前

    ①1章 不正解

    ①1章 不正解

    22問 • 7ヶ月前
    ユーザ名非公開

    ②2章不正解

    ②2章不正解

    ユーザ名非公開 · 9問 · 7ヶ月前

    ②2章不正解

    ②2章不正解

    9問 • 7ヶ月前
    ユーザ名非公開

    ③3章不正解

    ③3章不正解

    ユーザ名非公開 · 57問 · 7ヶ月前

    ③3章不正解

    ③3章不正解

    57問 • 7ヶ月前
    ユーザ名非公開

    ④4章不正解

    ④4章不正解

    ユーザ名非公開 · 60問 · 7ヶ月前

    ④4章不正解

    ④4章不正解

    60問 • 7ヶ月前
    ユーザ名非公開

    ⑤5章不正解

    ⑤5章不正解

    ユーザ名非公開 · 60問 · 7ヶ月前

    ⑤5章不正解

    ⑤5章不正解

    60問 • 7ヶ月前
    ユーザ名非公開

    ⑥自己評価問題不正解

    ⑥自己評価問題不正解

    ユーザ名非公開 · 18問 · 7ヶ月前

    ⑥自己評価問題不正解

    ⑥自己評価問題不正解

    18問 • 7ヶ月前
    ユーザ名非公開

    ⑦追加問題不正解

    ⑦追加問題不正解

    ユーザ名非公開 · 31問 · 7ヶ月前

    ⑦追加問題不正解

    ⑦追加問題不正解

    31問 • 7ヶ月前
    ユーザ名非公開

    ⑧不正解問題

    ⑧不正解問題

    ユーザ名非公開 · 74問 · 7ヶ月前

    ⑧不正解問題

    ⑧不正解問題

    74問 • 7ヶ月前
    ユーザ名非公開

    ⑨不正解問題2

    ⑨不正解問題2

    ユーザ名非公開 · 15問 · 7ヶ月前

    ⑨不正解問題2

    ⑨不正解問題2

    15問 • 7ヶ月前
    ユーザ名非公開

    ①1章 情報システム監査のプロセス

    ①1章 情報システム監査のプロセス

    ユーザ名非公開 · 149問 · 6ヶ月前

    ①1章 情報システム監査のプロセス

    ①1章 情報システム監査のプロセス

    149問 • 6ヶ月前
    ユーザ名非公開

    ①2章 ITガバナンスとITマネジメント

    ①2章 ITガバナンスとITマネジメント

    ユーザ名非公開 · 169問 · 6ヶ月前

    ①2章 ITガバナンスとITマネジメント

    ①2章 ITガバナンスとITマネジメント

    169問 • 6ヶ月前
    ユーザ名非公開

    ①3章 情報システムの調達、開発、導入

    ①3章 情報システムの調達、開発、導入

    ユーザ名非公開 · 205問 · 6ヶ月前

    ①3章 情報システムの調達、開発、導入

    ①3章 情報システムの調達、開発、導入

    205問 • 6ヶ月前
    ユーザ名非公開

    ①4章 情報システムの運用とビジネスレジリエンス

    ①4章 情報システムの運用とビジネスレジリエンス

    ユーザ名非公開 · 302問 · 6ヶ月前

    ①4章 情報システムの運用とビジネスレジリエンス

    ①4章 情報システムの運用とビジネスレジリエンス

    302問 • 6ヶ月前
    ユーザ名非公開

    ①5章 情報資産の保護

    ①5章 情報資産の保護

    ユーザ名非公開 · 246問 · 6ヶ月前

    ①5章 情報資産の保護

    ①5章 情報資産の保護

    246問 • 6ヶ月前
    ユーザ名非公開

    ①2024年8月 新規追加問題

    ①2024年8月 新規追加問題

    ユーザ名非公開 · 110問 · 6ヶ月前

    ①2024年8月 新規追加問題

    ①2024年8月 新規追加問題

    110問 • 6ヶ月前
    ユーザ名非公開

    ①自己評価問題

    ①自己評価問題

    ユーザ名非公開 · 50問 · 6ヶ月前

    ①自己評価問題

    ①自己評価問題

    50問 • 6ヶ月前
    ユーザ名非公開

    ②1章 不正解

    ②1章 不正解

    ユーザ名非公開 · 17問 · 6ヶ月前

    ②1章 不正解

    ②1章 不正解

    17問 • 6ヶ月前
    ユーザ名非公開

    ②2章 不正解

    ②2章 不正解

    ユーザ名非公開 · 22問 · 6ヶ月前

    ②2章 不正解

    ②2章 不正解

    22問 • 6ヶ月前
    ユーザ名非公開

    ②3章 不正解

    ②3章 不正解

    ユーザ名非公開 · 31問 · 6ヶ月前

    ②3章 不正解

    ②3章 不正解

    31問 • 6ヶ月前
    ユーザ名非公開

    問題一覧

  • 1

    MC No.1A-08-02 1章 情報システム監査(Information Systems Audit; IS Audit) Bランク より プロセス内の予防的、発見的および是正的コントロールの集合効果の評価時、情報システム監査人は次のどれを承知していなければならないか?

    A.システム内でデータが送受信される際に、コントロールが実施されるポイント。

  • 2

    MC No.1A-08-07 1章 情報システム監査(Information Systems Audit; IS Audit) Aランク より 情報システムコントロール目標は、次のどの事項を理解するための基盤を提供するため情報システム監査人にとって有用であるか。

    A.特定のコントロール手順の導入における望まれる結果または目的

  • 3

    MC No.1B-01-01 1章 情報システム監査のプロセスと監査計画 Sランク より ITプロセスのセキュリティ監査時、情報システム監査人は文書化されたセキュリティ手順が存在しないことに気が付いた。情報システム監査人が行うべきことを次の中から選びなさい。

    D.既存実践手法を識別し評価する。

  • 4

    MC No.1B-02-01 1章 情報システム監査のプロセスと監査計画 Sランク より リスク重視の監査計画を策定する際、最良の情報源を次の中から選びなさい。

    D.上級管理者が主要なビジネスプロセスを特定する

  • 5

    MC No.1C-04-02 1章 監査ツールとテクニック Sランク より 情報システム監査人は、ユーザーやシステムの動作の潜在的な異常を発見するために、重要なサーバー上の監査証跡を分析しようとしている。以下のどれがそのタスクを実行するのに最も適しているか?

    C.傾向/変化検出ツール

  • 6

    MC No.2A-06-07 2章 ITガバナンス Aランク より セキュリティポリシーの導入および維持の成功に最も重要な要素は次のどれか?

    A.すべての適切な当事者により文書化されたセキュリティポリシーのフレームワークおよび趣旨を理解すること

  • 7

    MC No.2A-06-22 2章 ITガバナンス Aランク より Eコマースに関する電子署名アプリケーションの適切なセキュリティおよびコントロールを確保するため、電子証明書ライフサイクルを管理するのは次のどれか?

    B.認証局

  • 8

    MC No.2A-06-24 2章 ITガバナンス Aランク より ITセキュリティのベースラインが定義されている組織において、情報システム監査人が最初に確認すべき事項は次のどれか?

    D.充足性

  • 9

    MC No.2A-08-03 2章 ITガバナンス Bランク より ITプロジェクト管理プロセスをレビューしている情報システム監査人は、新しいデータセンターを構築するための重要なプロジェクトの実現性検証をレビューしている。情報システム監査人が、最も懸念している事実を次の中から選びなさい。

    B.プロジェクトの組織的な影響が評価されていない。

  • 10

    MC No.2A-11-01 2章 ITガバナンス Aランク より 情報システム監査人がITポリシーを確認している際、その一部が幹部によって承認(ポリシーによって義務づけられている)されていないことを発見したが、従業員はこのポリシーを厳格に守っている。情報システム監査人が最初に何をすべきか。

    D.文書化された承認の欠如を報告する。

  • 11

    MC No.3A-02-02 3章 プロジェクト管理 Aランク より エンドユーザーコンピューティングのアプリケーションの開発においてよく発生するリスクは次のどれか?

    A.アプリケーションはテストおよびIT全般統制の対象とはならない可能性がある。

  • 12

    MC No.3B-08-07 3章 情報システムの調達、開発、導入 Aランク より 並列テストを実施する主な目的は、次のうちどれか。

    D.新しいシステムがユーザー要件を満たすことを確実にする

  • 13

    MC No.3B-08-20 3章 情報システムの調達、開発、導入 Aランク より ソフトウェアが稼動環境でどのように機能するかについて最良のフィードバックを提供するソフトウェアテストを次の中から選びなさい。

    C.ベータテスト

  • 14

    MC No.3B-10-09 3章 情報システムの調達、開発、導入 Aランク より 導入事後評価の第一の目的を次の中から選びなさい。

    D.プロジェクトの目標が達成されている。

  • 15

    MC No.3B-11-05 3章 情報システムの調達、開発、導入 Aランク より 情報システム監査人は、アジャイルソフトウェア開発アプローチを活用するプロジェクトをレビューしている。情報システム監査人が、発見を予期すべき事項は次のうちどれか?

    D.将来的にプロジェクトに使用できる教訓を識別するための反復後のレビュー

  • 16

    MC No.3B-12-01 3章 情報システムの調達、開発、導入 Aランク より オブジェクト指向設計および開発手法の使用により実現される可能性が最も高いものは次のどれか?

    A.モジュールの再利用性の促進。

  • 17

    MC No.3C-04-06 3章 情報システムの管理とアプリケーション・コントロール Aランク より 情報システム監査人が、初期確認のコントロールがクレジットカードのトランザクションの取り込みアプリケーションにプログラムされることを推奨している。初期確認プロセスが行う可能性が最も高い動作は次のどれか?

    B.入力された数字のフォーマットを確認し、データベース上の存在を確認する。

  • 18

    MC No.3C-08-01 3章 情報システムの管理とアプリケーション・コントロール Aランク より アプリケーション・コントロールのレビューを行う情報システム監査人が評価しなければならないものとは次のどれか?

    B.発見されたリスクの影響

  • 19

    MC No.3C-09-03 3章 情報システムの管理とアプリケーション・コントロール Aランク より ある企業が、顧客への新しい直販のアプローチをサポートするために、ビジネス・プロセス・リエンジニアリング(BPR)を行っている。新しいプロセスにおける情報システム監査人の主な懸念事項は次のどれか?

    A.資産および情報リソースを保護するために、主なコントロールが設定されているかどうか。

  • 20

    MC No.3D-03-01 3章 ビジネスアプリケーション・システム Aランク より 情報システム監査人は、オンライン電子送金システムの照合手順のレビューに次のどれが含まれることを保証するべきか。

    D.トレース

  • 21

    MC No.3D-04-01 3章 ビジネスアプリケーション・システム Aランク より 意思決定支援システムは、上級経営者が次のどれを行うことに対して役に立つか。

    C.データ分析およびインタラクティブモデルに基づいた意思決定。

  • 22

    MC No.3D-05-02 3章 ビジネスアプリケーション・システム Bランク より 情報システム監査人は、毎日特定の時間にデータウェアハウスのクエリ性能が大きく低下することを発見した。情報システム監査人が確認するコントロールのうち最も関連性が高いのは次のどれか?

    C.ユーザーのスプールおよびデータベースの制限のコントロール

  • 23

    MC No.4A-01-01 4章 情報システムのハードウェア、ソフトウェア Aランク より サービス内容合意書の稼働率要件への準拠性を確認するために、情報システム監査人が使用すべきレポートは、次のどれか?

    D.可用性レポート

  • 24

    MC No.4A-01-05 4章 情報システムのハードウェア、ソフトウェア Aランク より USBメモリの利用に対する最も効果的なコントロールはどれか。

    B.USBメモリを探知し管理するソフトウェア

  • 25

    MC No.4A-02-07 4章 情報システムのハードウェア、ソフトウェア Bランク より バックアップサーバー上の不正ソフトウェアが本番サーバーに配布されるリスクを削減するための最も効率的なプロセスは次のどれか?

    B.ソフトウェアバージョンコントロールシステムの変更をレビューする。

  • 26

    MC No.4B-04-03 4章 ネットワーク Aランク より ある政府研究施設で通信監査を実施している情報システム監査人は、一部のネットワーク接続は光ファイバーケーブルを使用し、その他のネットワーク接続は従来のシールド無より対線(UTP)銅ケーブルを使用していることに気づいた。UTPケーブルを使用する最大のリスクは次のどれか。

    B.攻撃者が、ケーブルを盗聴してデータを傍受することがある。

  • 27

    MC No.4C-04-03 4章 インターネット Bランク より ある組織がソフトウェア・アズ・ア・サービス(SaaS)の運用モデルを使って、オンラインカスタマーヘルプデスクを実装した。SaaSベンダーとのサービス内容合意書(SLA)は可用性と関係があることから、情報システム監査人がSLAを監視するための最善のコントロールを推奨するよう依頼された。情報システム監査人ができる、最善の推奨事項は次のどれか?

    B.オンラインポーリングツールを導入して、アプリケーションを監視し、機能停止を記録する。

  • 28

    MC No.4D-03-04 4章 ITサービスの管理 Aランク より 情報システム監査人は次のどれを合理的に保証するためにライブラリコントロールソフトウェアの使用を推奨するべきか。

    A.プログラムの変更が承認されること。

  • 29

    MC No.4D-03-06 4章 ITサービスの管理 Bランク より 情報システム監査人は、開発者がOSの本番環境のコマンドラインへのオペレータレベルのアクセス権限が付与されていることに気付いた。本番環境に対する検出されていない不正プログラムの変更のリスクを最も緩和できるのは次のどのコントロールであるか。

    B.ハッシュキーがプログラム用に定期的に算出され、プログラムの最も最近の承認されたバージョンに対して算出されたハッシュキーと一致する。

  • 30

    MC No.4D-04-08 4章 ITサービスの管理 Sランク より リソースの制限と、本番ユーザーにより報告された特定の問題のサポートを行うために、開発者は本番データにフルアクセスする必要がある。本番への承認されていない変更を統制する適切な補完的コントロールとなるのは、以下のうちどれか?

    A.開発者にプログラミングおよび本番サポート用のログインIDを別々に提供し、監視する。

  • 31

    MC No.4D-04-11 4章 ITサービスの管理 Bランク より 複雑な技術環境を持つ電子商取引組織は数多くの平行処理のプロジェクトを抱えており、本番システムを頻繁に変更する。システムの機能停止を最低限に抑えるようにシステム変更を管理する「最も」適切なアプローチを次の中から選びなさい。

    B.プロジェクトとシステム全体でリリース管理を調整する。

  • 32

    MC No.4D-05-02 4章 ITサービスの管理 Bランク より 情報システム監査人が、処理要件をサポートするようサーバーが最適に構成されていることを確認するためにレビューすべきものを次の中から選びなさい。

    D.サーバー利用率データ

  • 33

    MC No.4E-01-07 4章 事業継続計画(BCP) Sランク より 業務継続計画プロセスの第一の目的は次のどれか?

    C.業務に障害をもたらした事象から回復する際のリスクを管理すること

  • 34

    MC No.4E-04-08 4章 事業継続計画(BCP) Sランク より 情報システム監査人は、ITの災害復旧計画をレビューしている。情報システム監査人が第一に確認するべきなのは、計画が何を対象にしていることか?

    D.ビジネス機能の分析と優先順位付け

  • 35

    MC No.4E-06-01 4章 事業継続計画(BCP) Aランク より 業務継続計画のレビュー後に、情報システム監査人はいつどの時点で危機状況と宣言するべきかが定められていないことに気付いた。これに関連する重大なリスクは次のどれか?

    B.災害復旧計画の実行が影響されてしまう。

  • 36

    MC No.4F-02-01 4章 災害復旧計画(DRP) Sランク より 情報システム監査人は災害復旧計画(DRP)をレビューしている際に、計画に重要なアプリケーションが含まれていないことに気づいた。限られたITリソースしか持たない組織との業務を進めている情報システム監査人が行うべき最も良い推奨は次のどれか?

    D.アクティブ-パッシブクラスタ

  • 37

    MC No.4F-02-22 4章 災害復旧計画(DRP) Aランク より 企業にとっての重要なプロセスの目標復旧ポイントを特定する次の要素のうち最も重要なのはどれか?

    C.許容できるデータ損失の範囲

  • 38

    MC No.4F-04-01 4章 災害復旧計画(DRP) Aランク より ある地域に複数のオフィスを構えているが、復旧予算が限られているビジネスに最も適切な復旧戦略は次のどれか?

    C.事業所間の相互援助協定

  • 39

    MC No.4F-04-09 4章 災害復旧計画(DRP) Aランク より ホット、ウォームまたはコールド・サイト付きの契約の契約条項は主に次のどの考慮事項に対処すべきか。

    C.同時にサイトを使用することを許可されている契約先の数

  • 40

    MC No.4F-07-06 4章 災害復旧計画(DRP) Aランク より 増分バックアップスキームの導入が最も適切な場合は次のどれか?

    C.メディアの容量が限られている。

  • 41

    MC No.5A-01-05 5章 情報資産に係るリスク管理 Aランク より データ分類の最初のステップは次のどれか?

    A.所有権を確立する。

  • 42

    MC No.5A-01-10 5章 情報資産に係るリスク管理 Sランク より 明確に定義されたデータ分類ポリシーおよび手順を有することの最大の利点を次から選びなさい。

    B.コントロールコストの削減

  • 43

    MC No.5B-05-05 5章 情報セキュリティのコントロール Aランク より 非常に高いセキュリティ要件を持つ組織は、生体認証システムの有効性を評価している。最も重要な評価指標は次のどれか?

    A.他人受入率(FAR)

  • 44

    MC No.5B-05-09 5章 情報セキュリティのコントロール Bランク より ユーザーに対して、暗証番号(PIN)と組み合わせて使用される、会社の仮想専用ネットワークにアクセスするためのセキュリティトークンが発行された。PINにおいて、セキュリティポリシーに含めるべき最も重要なルールは次のどれか?

    D.ユーザーは自らのPINを絶対に書き留めてはならない。

  • 45

    MC No.5C-02-05 5章 ネットワーク・インフラのセキュリティ Sランク より IPスプーフィング攻撃を防止するために、パケットの送信者がどのような条件の場合にパケットをドロップするようファイアウォールを構成する必要があるか?

    A.ネットワーク内のパケット送信経路を指定する(ソース経路フィールドを有効にする)。

  • 46

    MC No.5C-02-06 5章 ネットワーク・インフラのセキュリティ Aランク より ファイアウォールが新しい施設で展開しようとされている。展開の成功を確保するための最も重要な要素は次のどれか?

    B.ルールのテストおよび検証

  • 47

    MC No.5C-04-02 5章 ネットワーク・インフラのセキュリティ Aランク より 積極的なセキュリティの設定の強化に対して最も適切な情報を提供するのは次のどれか?

    C.ハニーポット

  • 48

    MC No.M00-01-13 2024年8月 ドメイン1~5 Sランク より リスク・ベースの監査を実施する主なメリットは何ですか? リスク・ベースの監査アプローチ:

    D.監査人は、リスク管理プロセスがリスク選好に関連して効果的にリスク管理を行っていることを取締役会に保証することができます。

  • 49

    MC No.M00-01-42 2024年8月 ドメイン1~5 Sランク より ビジネス・プロセス主導型エンタープライズ・アーキテクチャの目標を最もよく説明しているのは次のうちのどれですか? 以下の点で組織をよりよく理解しようとする:

    D.コアの付加価値とサポート・プロセス。

  • 50

    MC No.M00-01-44 2024年8月 ドメイン1~5 Sランク より 特定されたリスクを軽減するための技術的管理の実施に最も責任があると思われるのは誰ですか?

    C.リスク所有者

  • 51

    MC No.M00-01-49 2024年8月 ドメイン1~5 Sランク より IT管理部門が性能測定指標の開発において考慮するべき最も重要な要素は次のうちのどれですか?

    D.顧客の要件を満たすための重要なプロセスが整備されている

  • 52

    MC No.M00-01-75 2024年8月 ドメイン1~5 Sランク より 運用ログを監視する主なメリットは次のうちのどれですか?

    C.ITインフラストラクチャの健全性と性能に関する知見を提供します。

  • 53

    MC No.M00-01-81 2024年8月 ドメイン1~5 Sランク より 異なるソフトウェア・アプリケーションが関係(リレーショナル)データベース管理システム(RDBMS)にアクセスして操作できるようにするインターフェースはどれですか?

    A.アプリケーション・プログラミング・インターフェース(API)

  • 54

    MC No.M00-01-85 2024年8月 ドメイン1~5 Sランク より 企業の情報セキュリティ・フレームワークを定義する上で最も重要な情報は次のうちのどれですか? オプション:

    D.グローバル・セキュリティ基準

  • 55

    MC No.M00-01-109 2024年8月 ドメイン1~5 Sランク より 自動意思決定システムにおける人工知能(AI)の使用に関して最も重大な懸念事項は次のうちのどれですか?

    A.人工知能(AI)システムは透明性と説明性に欠ける可能性がある。

  • 56

    1-3 第1章 情報システム監査のプロセス 1B-2 上p44 リスクベースの監査プログラムを策定する際、情報システム監査人が最も重視しがちな内容は次のどれか?

    A. ビジネスプロセス

  • 57

    2-3 第2章 ITガバナンスとITマネジメント 2A-4 上p107 IT部門の戦略計画プロセスを最も適切に説明しているのは次のどれか?

    C. IT部門の長期計画では組織目標、技術的進歩、規制要求事項を規定するべきである。

  • 58

    5-2 第5章 情報資産の保護 5B-1 下p160 ローカルサーバー上で処理されている給与支払データに最適なアクセス・コントロールを提供するのは次のどのどれか?

    C. 承認された担当者にアクセスルールを制限するソフトウェアを使用すること