ログイン

②3章 不正解
31問 • 6ヶ月前
  • ユーザ名非公開
  • 通報

    問題一覧

  • 1

    MC No.3A-01-07 3章 プロジェクト管理 Aランク より 組織のITプロジェクトのポートフォリオをレビューしている情報システム監査人の主要考慮事項は次のどれか?

    C.ビジネスプラン

  • 2

    MC No.3A-01-12 3章 プロジェクト管理 Aランク より 情報システム監査人は、時間の制約およびニーズが拡大していることが、新規ビジネスインテリジェンスプロジェクトにおける企業データ定義基準に対する違反の主な原因であることを突き止めた。情報システム監査人が行うべき、最も適切な提案は次のどれか?

    A.プロジェクトに割り当てられるリソースの量を増加させることで、標準への適合性を達成する。

  • 3

    MC No.3A-01-13 3章 プロジェクト管理 Bランク より プロジェクト計画からの逸脱を識別する上で最も役に立つものを次の中から選びなさい。

    D.プロジェクトパフォーマンス基準

  • 4

    MC No.3A-02-01 3章 プロジェクト管理 Aランク より ソフトウェア開発プロジェクトの際に発生する欠陥の数を削減するための最も費用対効果が高い推奨事項は次のどれか?

    B.正式なソフトウェアの検査を導入する。

  • 5

    MC No.3A-03-03 3章 プロジェクト管理 Aランク より 新しいビジネスシステムアプリケーションの完成と導入の成功を保証するため定義されたシステム成果物をレビューし承認すべきなのはだれか?

    A.ユーザー管理者

  • 6

    MC No.3A-03-07 3章 プロジェクト管理 Aランク より 情報システム監査人は、ある稼働しているプロジェクトを確認している際に、期待効果の減少や費用の増加のため、ビジネスケースがもはや有効でないことに気が付いた。情報システム監査人が推奨すべき事項は次のどれか?

    B.ビジネスケースを更新し、潜在的な是正処置を特定する。

  • 7

    MC No.3A-03-11 3章 プロジェクト管理 Bランク より プロジェクト計画に記載されている「範囲外」事項を評価する際に、情報システム監査人が範囲外事項に関して、次のどれを確認すべきか。

    B.プロジェクトの限界を、効果的に説明している。

  • 8

    MC No.3B-01-02 3章 情報システムの調達、開発、導入 Aランク より システム開発ライフサイクルプロジェクトの段階および成果物は、次のどの時点で判断するべきか。

    A.プロジェクトの初期計画ステージ。

  • 9

    MC No.3B-03-02 3章 情報システムの調達、開発、導入 Aランク より 情報システムがユーザー要件を満たすことに失敗する最も一般的な理由は次のどれか?

    D.システム要件の定義にユーザーの参加が不適切であった。

  • 10

    MC No.3B-08-06 3章 情報システムの調達、開発、導入 Aランク より 理想的には、ストレステストは次のどの環境で行うべきか。

    C.実際の作業負荷を使ったテスト環境

  • 11

    MC No.3B-08-10 3章 情報システムの調達、開発、導入 Sランク より 新しいまたは修正されたシステムが他の既存システムに悪影響を及ぼさないで目的とした環境で作動できるか確認するには、次のどのテストが適切であるか。

    D.ソーシャビリティテスト

  • 12

    MC No.3B-08-13 3章 情報システムの調達、開発、導入 Aランク より ソフトウェアプロジェクトの費用を最小限に抑えるために、品質管理手法をどのように適用すべきか、次から選びなさい。

    C.欠陥検出率を最大限に伸ばすために、主にテストを通じて欠陥の検出および修正に焦点を当てながら、プロジェクトの全過程において継続的に適用する。

  • 13

    MC No.3B-08-17 3章 情報システムの調達、開発、導入 Bランク より ある企業が新しい調達システムを開発しているが、予定よりも遅れている。この結果、テストフェーズでは当初計画された時間を短縮することが提案されている。プロジェクト管理者は、テスト期間を短縮することにより起こるリスクを軽減することについてのアドバイスを情報システム監査人に尋ねる。適切なリスク軽減戦略は次のうちどれか?

    A.機能を削減したパイロットをテストし、リリースする。

  • 14

    MC No.3B-08-20 3章 情報システムの調達、開発、導入 Aランク より ソフトウェアが稼動環境でどのように機能するかについて最良のフィードバックを提供するソフトウェアテストを次の中から選びなさい。

    C.ベータテスト

  • 15

    MC No.3B-08-21 3章 情報システムの調達、開発、導入 Aランク より 導入事後評価の結果、アプリケーションに同時にログインできるユーザーが75パーセントしかいないことが判明した。このアプリケーションの弱点を最も発見する事ができたテストを次の中から選びなさい。

    A.負荷テスト

  • 16

    MC No.3B-09-02 3章 情報システムの調達、開発、導入 Aランク より ある組織が内部開発した給与計算プログラムをエンタープライズ・リソース・プランニング(ERP)システムの関連するサブシステムに切り替えようとしている。潜在的なリスクが最も高いのは次のどれか?

    B.古いシステムから新しいシステムへの過去のデータの移行の失敗

  • 17

    MC No.3B-10-03 3章 情報システムの調達、開発、導入 Sランク より インシデント後のレビュー実施の主な目的は、次のどの機会のためであるか。

    A.内部統制の手順を改善する機会。

  • 18

    MC No.3C-01-02 3章 情報システムの管理とアプリケーション・コントロール Aランク より 情報システム監査人は、組織の変更管理プロセスの有効性を評価している。システムの可用性を確保するために、情報システム監査人が探索すべき最も重要なコントロールは次のどれか?

    C.テスト計画および手順が存在し、厳密に遵守されている。

  • 19

    MC No.3C-01-09 3章 情報システムの管理とアプリケーション・コントロール Sランク より 大きな多国籍企業のアプリケーション変更管理プロセスをレビューする情報システム監査人が、最も関心を払うべき状況は次のどれか?

    C.構成管理データベースのメンテナンスが行われていない

  • 20

    MC No.3C-02-02 3章 情報システムの管理とアプリケーション・コントロール Sランク より ある組織は、技術のアップグレードのため重要な投資を行うことを検討している。考慮すべき最も重要な要素は次のどれか?

    D.リスク分析

  • 21

    MC No.3C-02-03 3章 情報システムの管理とアプリケーション・コントロール Aランク より 組織の承認されたソフトウェア製品の一覧をレビューする際、確認すべき最も重要な事項は次のどれか?

    A.製品の使用に関連するリスクが定期的に評価されていること

  • 22

    MC No.3C-02-07 3章 情報システムの管理とアプリケーション・コントロール Aランク より 大規模なソフトウェア開発プロジェクトをレビューしている情報システム監査人が、ソフトウェア開発者の予定外の残業があるにもかかわらず、プロジェクトがスケジュールどおりであり、予算内に収まっていることに気付いた。情報システム監査人が行うべきことを次の中から選びなさい。

    D.プロジェクト計画が正確であるかどうか判定するため、さらに調査する。

  • 23

    MC No.3C-02-13 3章 情報システムの管理とアプリケーション・コントロール Bランク より 提案されているアプリケーションソフトウェアの取得をレビューしている情報システム監査人は、次のどれを確認すべきか。

    D.製品は、現行、または、導入予定のOSとの互換性がある。

  • 24

    MC No.3C-02-15 3章 情報システムの管理とアプリケーション・コントロール Aランク より エンタープライズ・リソース・マネジメント・システムの導入事後評価を行っている際に、情報システム監査人が最も実行する可能性が高い行動は次のどれか?

    A.アクセス・コントロール構成のレビュー。

  • 25

    MC No.3C-02-16 3章 情報システムの管理とアプリケーション・コントロール Aランク より アプリケーション開発プロジェクトのシステムテスト段階の際に、情報システム監査人がレビューすべき事項は次のどれか?

    C.エラーレポート

  • 26

    MC No.3C-04-05 3章 情報システムの管理とアプリケーション・コントロール Aランク より 2つ、または、それ以上のシステムを統合する場合、情報システム監査人は、次の中の入力/出力コントロールのどれをレビューしなければならないか。

    C.データを送受信しているシステム。

  • 27

    MC No.3C-06-03 3章 情報システムの管理とアプリケーション・コントロール Bランク より 処理中に正しいデータファイルが使用されていることを自動的に保証するために使用できるのは、次のどれか?

    A.ファイルヘッダーレコード

  • 28

    MC No.3C-08-01 3章 情報システムの管理とアプリケーション・コントロール Aランク より アプリケーション・コントロールのレビューを行う情報システム監査人が評価しなければならないものとは次のどれか?

    B.発見されたリスクの影響

  • 29

    MC No.3C-08-08 3章 情報システムの管理とアプリケーション・コントロール Aランク より 情報システム監査人は、新しいWebベースのオーダーエントリーシステムが実際に運用される前週に、そのシステムをレビューしている。情報システム監査人は、顧客のクレジットカード情報がシステムに保存される方法について、アプリケーションに重要なコントロールがいくつか欠落しており、それが設計どおりであることに気付いた。情報システム監査人が最初にすべき行動は次のどれか?

    C.プロジェクト計画でセキュリティ要件が適切に特定されていることを確認する。

  • 30

    MC No.3C-09-03 3章 情報システムの管理とアプリケーション・コントロール Aランク より ある企業が、顧客への新しい直販のアプローチをサポートするために、ビジネス・プロセス・リエンジニアリング(BPR)を行っている。新しいプロセスにおける情報システム監査人の主な懸念事項は次のどれか?

    A.資産および情報リソースを保護するために、主なコントロールが設定されているかどうか。

  • 31

    MC No.3D-03-09 3章 ビジネスアプリケーション・システム Bランク より 電子データ交換(EDI)プロセスを導入するプロジェクトのフィージビリティ・スタディ(実現性検証)に含める必要があるものは次のどれか?

    C.必要な通信プロトコル

  • 自己評価問題

    自己評価問題

    ユーザ名非公開 · 50問 · 7ヶ月前

    自己評価問題

    自己評価問題

    50問 • 7ヶ月前
    ユーザ名非公開

    ①1章 不正解

    ①1章 不正解

    ユーザ名非公開 · 22問 · 7ヶ月前

    ①1章 不正解

    ①1章 不正解

    22問 • 7ヶ月前
    ユーザ名非公開

    ②2章不正解

    ②2章不正解

    ユーザ名非公開 · 9問 · 7ヶ月前

    ②2章不正解

    ②2章不正解

    9問 • 7ヶ月前
    ユーザ名非公開

    ③3章不正解

    ③3章不正解

    ユーザ名非公開 · 57問 · 7ヶ月前

    ③3章不正解

    ③3章不正解

    57問 • 7ヶ月前
    ユーザ名非公開

    ④4章不正解

    ④4章不正解

    ユーザ名非公開 · 60問 · 7ヶ月前

    ④4章不正解

    ④4章不正解

    60問 • 7ヶ月前
    ユーザ名非公開

    ⑤5章不正解

    ⑤5章不正解

    ユーザ名非公開 · 60問 · 7ヶ月前

    ⑤5章不正解

    ⑤5章不正解

    60問 • 7ヶ月前
    ユーザ名非公開

    ⑥自己評価問題不正解

    ⑥自己評価問題不正解

    ユーザ名非公開 · 18問 · 7ヶ月前

    ⑥自己評価問題不正解

    ⑥自己評価問題不正解

    18問 • 7ヶ月前
    ユーザ名非公開

    ⑦追加問題不正解

    ⑦追加問題不正解

    ユーザ名非公開 · 31問 · 7ヶ月前

    ⑦追加問題不正解

    ⑦追加問題不正解

    31問 • 7ヶ月前
    ユーザ名非公開

    ⑧不正解問題

    ⑧不正解問題

    ユーザ名非公開 · 74問 · 7ヶ月前

    ⑧不正解問題

    ⑧不正解問題

    74問 • 7ヶ月前
    ユーザ名非公開

    ⑨不正解問題2

    ⑨不正解問題2

    ユーザ名非公開 · 15問 · 7ヶ月前

    ⑨不正解問題2

    ⑨不正解問題2

    15問 • 7ヶ月前
    ユーザ名非公開

    ①1章 情報システム監査のプロセス

    ①1章 情報システム監査のプロセス

    ユーザ名非公開 · 149問 · 6ヶ月前

    ①1章 情報システム監査のプロセス

    ①1章 情報システム監査のプロセス

    149問 • 6ヶ月前
    ユーザ名非公開

    ①2章 ITガバナンスとITマネジメント

    ①2章 ITガバナンスとITマネジメント

    ユーザ名非公開 · 169問 · 6ヶ月前

    ①2章 ITガバナンスとITマネジメント

    ①2章 ITガバナンスとITマネジメント

    169問 • 6ヶ月前
    ユーザ名非公開

    ①3章 情報システムの調達、開発、導入

    ①3章 情報システムの調達、開発、導入

    ユーザ名非公開 · 205問 · 6ヶ月前

    ①3章 情報システムの調達、開発、導入

    ①3章 情報システムの調達、開発、導入

    205問 • 6ヶ月前
    ユーザ名非公開

    ①4章 情報システムの運用とビジネスレジリエンス

    ①4章 情報システムの運用とビジネスレジリエンス

    ユーザ名非公開 · 302問 · 6ヶ月前

    ①4章 情報システムの運用とビジネスレジリエンス

    ①4章 情報システムの運用とビジネスレジリエンス

    302問 • 6ヶ月前
    ユーザ名非公開

    ①5章 情報資産の保護

    ①5章 情報資産の保護

    ユーザ名非公開 · 246問 · 6ヶ月前

    ①5章 情報資産の保護

    ①5章 情報資産の保護

    246問 • 6ヶ月前
    ユーザ名非公開

    ①2024年8月 新規追加問題

    ①2024年8月 新規追加問題

    ユーザ名非公開 · 110問 · 6ヶ月前

    ①2024年8月 新規追加問題

    ①2024年8月 新規追加問題

    110問 • 6ヶ月前
    ユーザ名非公開

    ①自己評価問題

    ①自己評価問題

    ユーザ名非公開 · 50問 · 6ヶ月前

    ①自己評価問題

    ①自己評価問題

    50問 • 6ヶ月前
    ユーザ名非公開

    ②1章 不正解

    ②1章 不正解

    ユーザ名非公開 · 17問 · 6ヶ月前

    ②1章 不正解

    ②1章 不正解

    17問 • 6ヶ月前
    ユーザ名非公開

    ②2章 不正解

    ②2章 不正解

    ユーザ名非公開 · 22問 · 6ヶ月前

    ②2章 不正解

    ②2章 不正解

    22問 • 6ヶ月前
    ユーザ名非公開

    問題一覧

  • 1

    MC No.3A-01-07 3章 プロジェクト管理 Aランク より 組織のITプロジェクトのポートフォリオをレビューしている情報システム監査人の主要考慮事項は次のどれか?

    C.ビジネスプラン

  • 2

    MC No.3A-01-12 3章 プロジェクト管理 Aランク より 情報システム監査人は、時間の制約およびニーズが拡大していることが、新規ビジネスインテリジェンスプロジェクトにおける企業データ定義基準に対する違反の主な原因であることを突き止めた。情報システム監査人が行うべき、最も適切な提案は次のどれか?

    A.プロジェクトに割り当てられるリソースの量を増加させることで、標準への適合性を達成する。

  • 3

    MC No.3A-01-13 3章 プロジェクト管理 Bランク より プロジェクト計画からの逸脱を識別する上で最も役に立つものを次の中から選びなさい。

    D.プロジェクトパフォーマンス基準

  • 4

    MC No.3A-02-01 3章 プロジェクト管理 Aランク より ソフトウェア開発プロジェクトの際に発生する欠陥の数を削減するための最も費用対効果が高い推奨事項は次のどれか?

    B.正式なソフトウェアの検査を導入する。

  • 5

    MC No.3A-03-03 3章 プロジェクト管理 Aランク より 新しいビジネスシステムアプリケーションの完成と導入の成功を保証するため定義されたシステム成果物をレビューし承認すべきなのはだれか?

    A.ユーザー管理者

  • 6

    MC No.3A-03-07 3章 プロジェクト管理 Aランク より 情報システム監査人は、ある稼働しているプロジェクトを確認している際に、期待効果の減少や費用の増加のため、ビジネスケースがもはや有効でないことに気が付いた。情報システム監査人が推奨すべき事項は次のどれか?

    B.ビジネスケースを更新し、潜在的な是正処置を特定する。

  • 7

    MC No.3A-03-11 3章 プロジェクト管理 Bランク より プロジェクト計画に記載されている「範囲外」事項を評価する際に、情報システム監査人が範囲外事項に関して、次のどれを確認すべきか。

    B.プロジェクトの限界を、効果的に説明している。

  • 8

    MC No.3B-01-02 3章 情報システムの調達、開発、導入 Aランク より システム開発ライフサイクルプロジェクトの段階および成果物は、次のどの時点で判断するべきか。

    A.プロジェクトの初期計画ステージ。

  • 9

    MC No.3B-03-02 3章 情報システムの調達、開発、導入 Aランク より 情報システムがユーザー要件を満たすことに失敗する最も一般的な理由は次のどれか?

    D.システム要件の定義にユーザーの参加が不適切であった。

  • 10

    MC No.3B-08-06 3章 情報システムの調達、開発、導入 Aランク より 理想的には、ストレステストは次のどの環境で行うべきか。

    C.実際の作業負荷を使ったテスト環境

  • 11

    MC No.3B-08-10 3章 情報システムの調達、開発、導入 Sランク より 新しいまたは修正されたシステムが他の既存システムに悪影響を及ぼさないで目的とした環境で作動できるか確認するには、次のどのテストが適切であるか。

    D.ソーシャビリティテスト

  • 12

    MC No.3B-08-13 3章 情報システムの調達、開発、導入 Aランク より ソフトウェアプロジェクトの費用を最小限に抑えるために、品質管理手法をどのように適用すべきか、次から選びなさい。

    C.欠陥検出率を最大限に伸ばすために、主にテストを通じて欠陥の検出および修正に焦点を当てながら、プロジェクトの全過程において継続的に適用する。

  • 13

    MC No.3B-08-17 3章 情報システムの調達、開発、導入 Bランク より ある企業が新しい調達システムを開発しているが、予定よりも遅れている。この結果、テストフェーズでは当初計画された時間を短縮することが提案されている。プロジェクト管理者は、テスト期間を短縮することにより起こるリスクを軽減することについてのアドバイスを情報システム監査人に尋ねる。適切なリスク軽減戦略は次のうちどれか?

    A.機能を削減したパイロットをテストし、リリースする。

  • 14

    MC No.3B-08-20 3章 情報システムの調達、開発、導入 Aランク より ソフトウェアが稼動環境でどのように機能するかについて最良のフィードバックを提供するソフトウェアテストを次の中から選びなさい。

    C.ベータテスト

  • 15

    MC No.3B-08-21 3章 情報システムの調達、開発、導入 Aランク より 導入事後評価の結果、アプリケーションに同時にログインできるユーザーが75パーセントしかいないことが判明した。このアプリケーションの弱点を最も発見する事ができたテストを次の中から選びなさい。

    A.負荷テスト

  • 16

    MC No.3B-09-02 3章 情報システムの調達、開発、導入 Aランク より ある組織が内部開発した給与計算プログラムをエンタープライズ・リソース・プランニング(ERP)システムの関連するサブシステムに切り替えようとしている。潜在的なリスクが最も高いのは次のどれか?

    B.古いシステムから新しいシステムへの過去のデータの移行の失敗

  • 17

    MC No.3B-10-03 3章 情報システムの調達、開発、導入 Sランク より インシデント後のレビュー実施の主な目的は、次のどの機会のためであるか。

    A.内部統制の手順を改善する機会。

  • 18

    MC No.3C-01-02 3章 情報システムの管理とアプリケーション・コントロール Aランク より 情報システム監査人は、組織の変更管理プロセスの有効性を評価している。システムの可用性を確保するために、情報システム監査人が探索すべき最も重要なコントロールは次のどれか?

    C.テスト計画および手順が存在し、厳密に遵守されている。

  • 19

    MC No.3C-01-09 3章 情報システムの管理とアプリケーション・コントロール Sランク より 大きな多国籍企業のアプリケーション変更管理プロセスをレビューする情報システム監査人が、最も関心を払うべき状況は次のどれか?

    C.構成管理データベースのメンテナンスが行われていない

  • 20

    MC No.3C-02-02 3章 情報システムの管理とアプリケーション・コントロール Sランク より ある組織は、技術のアップグレードのため重要な投資を行うことを検討している。考慮すべき最も重要な要素は次のどれか?

    D.リスク分析

  • 21

    MC No.3C-02-03 3章 情報システムの管理とアプリケーション・コントロール Aランク より 組織の承認されたソフトウェア製品の一覧をレビューする際、確認すべき最も重要な事項は次のどれか?

    A.製品の使用に関連するリスクが定期的に評価されていること

  • 22

    MC No.3C-02-07 3章 情報システムの管理とアプリケーション・コントロール Aランク より 大規模なソフトウェア開発プロジェクトをレビューしている情報システム監査人が、ソフトウェア開発者の予定外の残業があるにもかかわらず、プロジェクトがスケジュールどおりであり、予算内に収まっていることに気付いた。情報システム監査人が行うべきことを次の中から選びなさい。

    D.プロジェクト計画が正確であるかどうか判定するため、さらに調査する。

  • 23

    MC No.3C-02-13 3章 情報システムの管理とアプリケーション・コントロール Bランク より 提案されているアプリケーションソフトウェアの取得をレビューしている情報システム監査人は、次のどれを確認すべきか。

    D.製品は、現行、または、導入予定のOSとの互換性がある。

  • 24

    MC No.3C-02-15 3章 情報システムの管理とアプリケーション・コントロール Aランク より エンタープライズ・リソース・マネジメント・システムの導入事後評価を行っている際に、情報システム監査人が最も実行する可能性が高い行動は次のどれか?

    A.アクセス・コントロール構成のレビュー。

  • 25

    MC No.3C-02-16 3章 情報システムの管理とアプリケーション・コントロール Aランク より アプリケーション開発プロジェクトのシステムテスト段階の際に、情報システム監査人がレビューすべき事項は次のどれか?

    C.エラーレポート

  • 26

    MC No.3C-04-05 3章 情報システムの管理とアプリケーション・コントロール Aランク より 2つ、または、それ以上のシステムを統合する場合、情報システム監査人は、次の中の入力/出力コントロールのどれをレビューしなければならないか。

    C.データを送受信しているシステム。

  • 27

    MC No.3C-06-03 3章 情報システムの管理とアプリケーション・コントロール Bランク より 処理中に正しいデータファイルが使用されていることを自動的に保証するために使用できるのは、次のどれか?

    A.ファイルヘッダーレコード

  • 28

    MC No.3C-08-01 3章 情報システムの管理とアプリケーション・コントロール Aランク より アプリケーション・コントロールのレビューを行う情報システム監査人が評価しなければならないものとは次のどれか?

    B.発見されたリスクの影響

  • 29

    MC No.3C-08-08 3章 情報システムの管理とアプリケーション・コントロール Aランク より 情報システム監査人は、新しいWebベースのオーダーエントリーシステムが実際に運用される前週に、そのシステムをレビューしている。情報システム監査人は、顧客のクレジットカード情報がシステムに保存される方法について、アプリケーションに重要なコントロールがいくつか欠落しており、それが設計どおりであることに気付いた。情報システム監査人が最初にすべき行動は次のどれか?

    C.プロジェクト計画でセキュリティ要件が適切に特定されていることを確認する。

  • 30

    MC No.3C-09-03 3章 情報システムの管理とアプリケーション・コントロール Aランク より ある企業が、顧客への新しい直販のアプローチをサポートするために、ビジネス・プロセス・リエンジニアリング(BPR)を行っている。新しいプロセスにおける情報システム監査人の主な懸念事項は次のどれか?

    A.資産および情報リソースを保護するために、主なコントロールが設定されているかどうか。

  • 31

    MC No.3D-03-09 3章 ビジネスアプリケーション・システム Bランク より 電子データ交換(EDI)プロセスを導入するプロジェクトのフィージビリティ・スタディ(実現性検証)に含める必要があるものは次のどれか?

    C.必要な通信プロトコル