ログイン

①3章 情報システムの調達、開発、導入
205問 • 6ヶ月前
  • ユーザ名非公開
  • 通報

    問題一覧

  • 1

    MC No.3A-01-01 3章 プロジェクト管理 Sランク より ITプロジェクトおよびプログラム管理の優先順位決定および調整のレビューにおいて、情報システム監査人の主な考慮事項は何か?

    A.プロジェクトを組織の戦略と整合させること

  • 2

    MC No.3A-01-02 3章 プロジェクト管理 Aランク より 情報システム監査人がITプロジェクトのポートフォリオを組織の戦略的優先事項に整合させることを強化するには、次のどれを推奨するのが一番良いか。

    C.ビジネスの利点とリスクに従ってプロジェクトを選択する。

  • 3

    MC No.3A-01-03 3章 プロジェクト管理 Bランク より 2つの組織の合併後、それぞれの組織で独自開発されたレガシーアプリケーションは新しい共通プラットフォームと置換されることになる。最大のリスクを次の中から選びなさい。

    B.置換対策には、ポートフォリオ管理アプローチにおけるリソースの割り当てを統合していない複数の独立プロジェクトが含まれている。

  • 4

    MC No.3A-01-04 3章 プロジェクト管理 Aランク より 完了した一連のプロジェクトをレビューしている情報システム監査人は導入された機能が要件を超えており、ほとんどのプロジェクトが予算を大きく上回っていることに気付いた。この問題を引き起こした可能性が最も高い組織のプロジェクト管理プロセスの領域は次のどれか?

    A.プロジェクトスコープ管理

  • 5

    MC No.3A-01-05 3章 プロジェクト管理 Aランク より 新しいコンピュータシステム取得の提案を監査する際、情報システム監査人が最初に確認すべき事項は次のどれか?

    A.明確なビジネスケースが経営陣によって承認されていること。

  • 6

    MC No.3A-01-06 3章 プロジェクト管理 Aランク より 情報システム監査人が大企業のITプロジェクトをレビューしており、指定された年度に行われた ITプロジェクトが、組織の最優先事項であったかどうか、そして最大のビジネス価値を生み出しているかどうか判断しようとしている。以下のどれが最も関連性が高いか?

    B.ポートフォリオ管理

  • 7

    MC No.3A-01-07 3章 プロジェクト管理 Aランク より 組織のITプロジェクトのポートフォリオをレビューしている情報システム監査人の主要考慮事項は次のどれか?

    C.ビジネスプラン

  • 8

    MC No.3A-01-08 3章 プロジェクト管理 Aランク より 品質が主な懸念事項であるプロジェクトをレビューする際、情報システム監査人はプロジェクト管理の3要素を使って説明すべきものは次のどれか?

    A.リソースの利用が減少すれば、品質を向上させることができる。

  • 9

    MC No.3A-01-09 3章 プロジェクト管理 Aランク より 複数のプロジェクト管理に対するコントロールの有効性を理解するために、情報システム監査人がレビューすべき事項は次のどれか?

    C.プロジェクトポートフォリオのデータベース

  • 10

    MC No.3A-01-10 3章 プロジェクト管理 Aランク より IT開発プロジェクトに使用されるビジネスケースのドキュメントはいつまで保存する必要があるか。

    A.システムのライフサイクルが終了するまで。

  • 11

    MC No.3A-01-11 3章 プロジェクト管理 Aランク より 完成まで18か月かかることが予想されているプロジェクトのプロジェクトマネージャーが、プロジェクト開始から6か月たっているのに予算の6分の1しか費やしていないため、プロジェクトの財務状況が健全であると報告した。情報システム監査人が最初に判断すべき事項は次のどれか?

    A.プロジェクト・スケジュールと実現された進捗度を比較する。

  • 12

    MC No.3A-01-12 3章 プロジェクト管理 Aランク より 情報システム監査人は、時間の制約およびニーズが拡大していることが、新規ビジネスインテリジェンスプロジェクトにおける企業データ定義基準に対する違反の主な原因であることを突き止めた。情報システム監査人が行うべき、最も適切な提案は次のどれか?

    A.プロジェクトに割り当てられるリソースの量を増加させることで、標準への適合性を達成する。

  • 13

    MC No.3A-01-13 3章 プロジェクト管理 Bランク より プロジェクト計画からの逸脱を識別する上で最も役に立つものを次の中から選びなさい。

    D.プロジェクトパフォーマンス基準

  • 14

    MC No.3A-02-01 3章 プロジェクト管理 Aランク より ソフトウェア開発プロジェクトの際に発生する欠陥の数を削減するための最も費用対効果が高い推奨事項は次のどれか?

    B.正式なソフトウェアの検査を導入する。

  • 15

    MC No.3A-02-02 3章 プロジェクト管理 Aランク より エンドユーザーコンピューティングのアプリケーションの開発においてよく発生するリスクは次のどれか?

    A.アプリケーションはテストおよびIT全般統制の対象とはならない可能性がある。

  • 16

    MC No.3A-03-01 3章 プロジェクト管理 Aランク より 品質保証チームの独立性を損ないかねないものは次のどれか?

    C.テストプロセス中にコーディングエラーを正すこと

  • 17

    MC No.3A-03-02 3章 プロジェクト管理 Aランク より 組織のソフトウェア開発実践手法を評価する際に、情報システム監査人は品質保証(QA)部門がプロジェクトマネジメントの直属であることに気付いた。情報システム監査人にとって、最も重要な懸念事項は次のどれか?

    A.QA部門はプロジェクトマネジメントおよびユーザーマネジメントの間で対話する必要があるため、QA部門の有効性。

  • 18

    MC No.3A-03-03 3章 プロジェクト管理 Aランク より 新しいビジネスシステムアプリケーションの完成と導入の成功を保証するため定義されたシステム成果物をレビューし承認すべきなのはだれか?

    A.ユーザー管理者

  • 19

    MC No.3A-03-04 3章 プロジェクト管理 Sランク より プロセスオーナーの割り当ては、システム開発プロジェクトにおいて必要不可欠である理由は何か?

    D.システム設計がビジネス上のニーズに基づいたものとするため

  • 20

    MC No.3A-03-05 3章 プロジェクト管理 Aランク より すでに80%以上完了しているが、時間と費用がそれぞれ10%および25%超過しているソフトウェア開発プロジェクトの監査に情報システム監査人が割り当てられた。情報システム監査人が行うべきことは次のどれか。

    D.ビジネスケースとプロジェクト管理をレビューする

  • 21

    MC No.3A-03-06 3章 プロジェクト管理 Aランク より 情報システム監査人が重要なプロジェクトのプロジェクト開始ミーティングに参加するよう求められた。情報システム監査人の主な懸念は次のうちどれか?

    A.プロジェクトに関連する複雑性およびリスクが分析されている。

  • 22

    MC No.3A-03-07 3章 プロジェクト管理 Aランク より 情報システム監査人は、ある稼働しているプロジェクトを確認している際に、期待効果の減少や費用の増加のため、ビジネスケースがもはや有効でないことに気が付いた。情報システム監査人が推奨すべき事項は次のどれか?

    B.ビジネスケースを更新し、潜在的な是正処置を特定する。

  • 23

    MC No.3A-03-08 3章 プロジェクト管理 Aランク より プロジェクト開発ミーティングに招かれた情報システム監査人は、プロジェクトリスクが文書化されていないことに気付いた。情報システム監査人がこの問題を指摘すると、プロジェクトマネージャーは、リスクを識別するのはまだ早く、リスクがプロジェクトに影響を与え始めたら、リスクマネージャーを雇用するだろうと回答した。情報システム監査人の適切な対応は次のどれか?

    A.リスクを考慮し文書化することと、コンティンジェンシープランを作成することにプロジェクトのこの時点で時間を費やす重要性を強調する。

  • 24

    MC No.3A-03-09 3章 プロジェクト管理 Aランク より ある企業が、エンタープライズ・リソース・プランニング(ERP)アプリケーションを導入しようとしている。プロジェクトがプロジェクト計画に基づいて進行していること、およびプロジェクトが期待されている結果を提供することを保証するためにプロジェクトを監視する主な責任がある人物は次の誰か?

    C.プロジェクト運営委員会

  • 25

    MC No.3A-03-10 3章 プロジェクト管理 Aランク より 通常、プロジェクトの初期段階で次のどの利害関係者を関与させることが不可欠か。

    A.システム所有者

  • 26

    MC No.3A-03-11 3章 プロジェクト管理 Bランク より プロジェクト計画に記載されている「範囲外」事項を評価する際に、情報システム監査人が範囲外事項に関して、次のどれを確認すべきか。

    B.プロジェクトの限界を、効果的に説明している。

  • 27

    MC No.3A-03-12 3章 プロジェクト管理 Bランク より 情報システム監査人は、内部のソフトウェア開発プロジェクトの、プロジェクト管理プロセスを評価中である。ソフトウェアの機能の承認を行う担当者・部署を次の中から選びなさい。

    C.ビジネスユニットマネジメント

  • 28

    MC No.3A-03-13 3章 プロジェクト管理 Aランク より プロジェクト運営委員会が、最終的な責任を負っているものを次の中から選びなさい。

    C.プロジェクトの成果物、コスト、スケジュール

  • 29

    MC No.3A-03-14 3章 プロジェクト管理 Sランク より 本番環境においてバッチトランザクションジョブが失敗したが、ユーザー受入れテスト(UAT)においては同じジョブに何の問題も検出されなかった。本番バッチジョブの分析により、ジョブは UATの後に変更されたことが判明した。今後このリスクを低減するための最善の方法は次のどれか?

    D.テスト後に開発者がコードにアクセスできないようにする

  • 30

    MC No.3A-04-01 3章 プロジェクト管理 Aランク より 情報システム監査人は、開発中のシステムには12の連動されたモジュールがあり、データの各項目は最高10の定義可能な属性領域を保持していることに気付いた。このシステムは、年に数百万単位の取引を処理している。情報システム監査人が開発作業の規模を推定するために使用できる手法は次のどれか。

    B.ファンクションポイント分析法

  • 31

    MC No.3A-05-01 3章 プロジェクト管理 Aランク より プロジェクトの活動の優先順位付けおよびタイムラインの判断に最も役立つ事項は次のどれか?

    C.プログラム評価レビュー手法(PERT手法)

  • 32

    MC No.3A-05-02 3章 プロジェクト管理 Sランク より 多くのITプロジェクトでは、開発時間および/またはリソース要件を過小評価しているため、問題が起きている。プロジェクト期間を予測するのに最も役立つ手法は次のどれか?

    B.PERT手法図

  • 33

    MC No.3A-05-03 3章 プロジェクト管理 Aランク より プロジェクト作業期間に時間的制約を課すタスクへの人員の追加を計画する際、最初に再検証すべきものは次のどれか?

    B.プロジェクトのクリティカルパス

  • 34

    MC No.3A-05-04 3章 プロジェクト管理 Aランク より タイムボックス管理の特徴は次のどれか?

    C.コスト高および納入の遅延を防ぐ。

  • 35

    MC No.3A-05-05 3章 プロジェクト管理 Bランク より より早いプロジェクト完了を特定するために、早く終わったものに対してプレミアムを支払うことによって実現するためには、以下のどの活動をすべきであるか?

    B.時間の猶予がゼロの活動

  • 36

    MC No.3A-05-06 3章 プロジェクト管理 Aランク より 超過の可能性を早期に検出し、完成時のプロジェクトの見積もりのために、時間、予算および成果物におけるプロジェクトの進捗状況を理解するために、情報システム監査人がレビューするべき事項は次のどれか?

    B.アーンド・バリュー分析

  • 37

    MC No.3A-05-07 3章 プロジェクト管理 Aランク より 情報システム監査人が、プロジェクトが目標期日に間に合うことを合理的に保証することを最も助ける手法は次のどれか?

    D.現在のリソースおよび残りの利用可能のプロジェクト予算に基づいた予想される終了日の算出。

  • 38

    MC No.3A-05-08 3章 プロジェクト管理 Aランク より プロジェクトマネージャーがプロジェクトの進展を監視した方法を評価する際に、情報システム、監査人にとって最も重要なものを次の中から選びなさい。

    D.ガントチャート

  • 39

    MC No.3A-05-09 3章 プロジェクト管理 Aランク より 進行中のプロジェクトをレビューしている際に、情報システム監査人は、開発チームが24時間(3日以上)の予算に対して、初日に8時間を活動に費やしたことに気付いた。残りの活動を完了するために必要な推定時間は、20時間である。情報システム監査人が、プロジェクトの進捗度について報告すべきものを次の中から選びなさい。

    A.予定より遅れている。

  • 40

    MC No.3B-01-01 3章 情報システムの調達、開発、導入 Aランク より アプリケーションシステム導入の成功に最も重大な影響を与えるのは次のどれか?

    C.組織環境全般

  • 41

    MC No.3B-01-02 3章 情報システムの調達、開発、導入 Aランク より システム開発ライフサイクルプロジェクトの段階および成果物は、次のどの時点で判断するべきか。

    A.プロジェクトの初期計画ステージ。

  • 42

    MC No.3B-01-03 3章 情報システムの調達、開発、導入 Aランク より ソフトウェア開発のウォーターフォール・ライフサイクルモデルの最も適した利用は次のどれか?

    A.システムが運用されるビジネス環境のように、要件がよく理解されており、安定な状態を保つと予想されている場合。

  • 43

    MC No.3B-01-04 3章 情報システムの調達、開発、導入 Aランク より ある企業の開発チームが一般に認められているシステム開発ライフサイクルに従っていない。ソフトウェア開発プロジェクトに問題をきたす可能性が、最も高いのは次のどれか?

    C.プロジェクトの始めに、責任範囲が正式に定められない。

  • 44

    MC No.3B-02-01 3章 情報システムの調達、開発、導入 Sランク より 電子データウェアハウスソリューションの要件をサポートするビジネスケースを準備するうえで、意思決定プロセスにおいて経営陣を支援する最も重要なことは次のどれか?

    C.フィージビリティ(実現性)を実証する

  • 45

    MC No.3B-02-02 3章 情報システムの調達、開発、導入 Aランク より 大企業が、時代遅れのシステムを入れ替えることになり、カスタムソリューションを購入するか、社内でシステムを開発するか検討中である。意思決定に影響を与える可能性が、最も高いのは次のどれか?

    A.業務委託とソフトウェア開発に関連した、組織内の技術的スキルと知識

  • 46

    MC No.3B-03-01 3章 情報システムの調達、開発、導入 Bランク より 情報システム監査人が組織のソフトウェア開発プロセスをレビューしている。エンドユーザーが実施するのに相応しい機能は次のどれか?

    A.プログラム出力テスト

  • 47

    MC No.3B-03-02 3章 情報システムの調達、開発、導入 Aランク より 情報システムがユーザー要件を満たすことに失敗する最も一般的な理由は次のどれか?

    D.システム要件の定義にユーザーの参加が不適切であった。

  • 48

    MC No.3B-03-03 3章 情報システムの調達、開発、導入 Aランク より 情報システム監査人が、取得を検討している新規アプリケーションソフトウェアパッケージのコントロール仕様を評価する最適なタイミングは次のうちいつか?

    C.要件収集プロセス

  • 49

    MC No.3B-03-04 3章 情報システムの調達、開発、導入 Sランク より ユーザー受入れテストの計画が準備されるのは、通常システム開発の次のどの段階であるか。

    B.要件定義

  • 50

    MC No.3B-03-05 3章 情報システムの調達、開発、導入 Aランク より ソフトウェアテストの概要を準備するのに、ソフトウェア開発プロジェクトの要件定義段階において策定されなければならないのは次のどれか?

    D.ユーザー受入れテストの仕様

  • 51

    MC No.3B-03-06 3章 情報システムの調達、開発、導入 Aランク より データフロー図が情報システム監査人によって使用されるのは、どのような目的のためか。

    C.データパスおよびストレージをグラフィカルに要約する。

  • 52

    MC No.3B-04-01 3章 情報システムの調達、開発、導入 Aランク より ソフトウェアのエスクロー契約は次のどの状況において適切であるか。

    C.カスタムメイドのソフトウェアのベンダーが倒産した。

  • 53

    MC No.3B-04-02 3章 情報システムの調達、開発、導入 Aランク より ある組織が電子料金収受システム(ETCS)のターンキーソリューションのためにベンダーと契約した。ベンダーはソリューションの一環として自身で所有権を持つアプリケーションソフトウェアを提供した。契約では次のどれを義務付けるべきか。

    D.ETCSアプリケーションのソースコードがエスクロー(第三者)に保管されること。

  • 54

    MC No.3B-04-03 3章 情報システムの調達、開発、導入 Bランク より ある組織が外部業者のアプリケーションを購入し、大幅な変更を実施した。この重要な顧客向けアプリケーションの開発プロセスを監査中、情報システム監査人はベンダーが事業を始めてから1年しか経っていないことに気付いた。アプリケーションの継続的なサポートに関するリスクを軽減するのに役立つものを次の中から選びなさい。

    B.ソフトウェアのエスクロー契約

  • 55

    MC No.3B-04-04 3章 情報システムの調達、開発、導入 Sランク より ある企業では、新しいソフトウェアシステムの開発と導入にあたり、ベンダーを選定した。企業のソフトウェア投資を確実に保護するためには、基本サービス契約書にどのセキュリティ条項を記載することが最も重要であるか?

    C.ソフトウェアエスクロー契約

  • 56

    MC No.3B-04-05 3章 情報システムの調達、開発、導入 Aランク より 情報システム監査人は、企業が新興企業の第三者にソフトウェア開発を外部委託していることに気付いた。企業のソフトウェア投資が保護されることを確保するために情報システム監査人が推奨すべきなのは次のどれか?

    C.ソースコードエスクロー契約を締結する。

  • 57

    MC No.3B-04-06 3章 情報システムの調達、開発、導入 Aランク より アプリケーション・ソフトウェアのパッケージを導入する際に最大のリスクを示すのは次のどれか?

    C.不正確に設定されたパラメータ

  • 58

    MC No.3B-04-07 3章 情報システムの調達、開発、導入 Bランク より ある企業が既存の自社開発のファイナンスシステムを入れ替えて、商用の金融システムを導入するために外部のコンサルティング会社と契約を結んだ。提案された開発アプローチのレビューにおける最大の懸念は次のどれか?

    B.品質計画が契約された成果物に含まれないこと。

  • 59

    MC No.3B-05-01 3章 情報システムの調達、開発、導入 Aランク より 新しいシステムの設計の中断、または、凍結ポイントを設ける理由は次のどれか?

    C.その時点後の変更のコスト効率の評価をさせるため。

  • 60

    MC No.3B-05-02 3章 情報システムの調達、開発、導入 Aランク より 不適切なソフトウェアプロジェクトの基準計画(ベースライン)から生じるリスクは、次のどれか。

    C.スコープ肥大化

  • 61

    MC No.3B-05-03 3章 情報システムの調達、開発、導入 Aランク より 優れた実践手法に従って、新しい情報システムの導入の正式な計画は、次のどの段階で策定されるか。

    B.設計段階

  • 62

    MC No.3B-05-04 3章 情報システムの調達、開発、導入 Bランク より システム開発プロジェクトで範囲の肥大化をコントロールする、最良の方法を次の中から選びさい。

    B.ソフトウェア・ベースラインを確立する。

  • 63

    MC No.3B-06-01 3章 情報システムの調達、開発、導入 Aランク より ビジネスアプリケーションのオフショア開発の成功を最も保証するのは次のどれか?

    B.詳細で正しく適用された仕様

  • 64

    MC No.3B-07-01 3章 情報システムの調達、開発、導入 Aランク より ソフトウェアのテストにおいて、トップダウン・アプローチと比較してボトムアップの使用の利点は次のどれか?

    C.重要なモジュールのエラーがより速く検出される。

  • 65

    MC No.3B-07-02 3章 情報システムの調達、開発、導入 Sランク より アプリケーションインターフェースの内部エラーができる限り早く識別されることを保証する最も適切なテストアプローチは次のどれか?

    C.トップダウンテスト

  • 66

    MC No.3B-07-03 3章 情報システムの調達、開発、導入 Sランク より ソフトウェアテストにおけるトップダウンアプローチの利点は次のどれか?

    A.インターフェースのエラーが早期に特定される。

  • 67

    MC No.3B-08-01 3章 情報システムの調達、開発、導入 Aランク より 最終ステージのテストであり、開発チーム外のユーザーが通常含まれるソフトウェアアプリケーションのテストは次のどれか?

    D.ベータテスト

  • 68

    MC No.3B-08-02 3章 情報システムの調達、開発、導入 Bランク より ソフトウェアアプリケーションテストにおいて、次のどのフェーズがアーキテクチャデザインのテストをする段階であるか。

    C.統合テスト

  • 69

    MC No.3B-08-03 3章 情報システムの調達、開発、導入 Bランク より 厳格な完成期日が設定されており、テストを実施するために固定時間が割り当てられているプロジェクトのテスト網羅性が十分に達成されることを保証するための最善のアプローチは次のどれか?

    A.要件は、重要性および使用頻度に基づいてテストすべきである。

  • 70

    MC No.3B-08-04 3章 情報システムの調達、開発、導入 Aランク より 回帰テストが行われる主な理由は次のどれを確認するためか。

    D.適用された変更が新しいエラーを引き起こさない。

  • 71

    MC No.3B-08-05 3章 情報システムの調達、開発、導入 Sランク より 新しいアプリケーションソフトウェアの導入で最も影響するのは、次のどのテストステージでエラーが発見された場合か。

    B.受入れテスト

  • 72

    MC No.3B-08-06 3章 情報システムの調達、開発、導入 Aランク より 理想的には、ストレステストは次のどの環境で行うべきか。

    C.実際の作業負荷を使ったテスト環境

  • 73

    MC No.3B-08-07 3章 情報システムの調達、開発、導入 Aランク より 並列テストを実施する主な目的は、次のうちどれか。

    D.新しいシステムがユーザー要件を満たすことを確実にする

  • 74

    MC No.3B-08-08 3章 情報システムの調達、開発、導入 Aランク より 短期間で新しいシステムが導入される場合、最も重要なのは次のどれか?

    B.ユーザー受入れテストを実施すること。

  • 75

    MC No.3B-08-09 3章 情報システムの調達、開発、導入 Aランク より アプリケーション開発段階において、品質保証テストおよびユーザー受入れテストが組み合わされた。プロジェクトをレビューしている情報システム監査人の重要な懸念事項は次のどれか?

    C.プログラムの不適切な受け入れ

  • 76

    MC No.3B-08-10 3章 情報システムの調達、開発、導入 Sランク より 新しいまたは修正されたシステムが他の既存システムに悪影響を及ぼさないで目的とした環境で作動できるか確認するには、次のどのテストが適切であるか。

    D.ソーシャビリティテスト

  • 77

    MC No.3B-08-11 3章 情報システムの調達、開発、導入 Sランク より 提案されたエンタープライズ・リソース・プラニング・システムの要件定義段階において、プロジェクトスポンサーから調達と買掛金のモジュールをリンクさせるように要請された。実行すべき最良のテスト方法は以下のどれか?

    B.統合テスト

  • 78

    MC No.3B-08-12 3章 情報システムの調達、開発、導入 Aランク より 新しいまたは変更されたアプリケーションシステムのロジックをテストするためのデータの作成において、最も重要なのは次のどれか?

    B.実際の処理に予想される条件を表すデータ

  • 79

    MC No.3B-08-13 3章 情報システムの調達、開発、導入 Aランク より ソフトウェアプロジェクトの費用を最小限に抑えるために、品質管理手法をどのように適用すべきか、次から選びなさい。

    C.欠陥検出率を最大限に伸ばすために、主にテストを通じて欠陥の検出および修正に焦点を当てながら、プロジェクトの全過程において継続的に適用する。

  • 80

    MC No.3B-08-14 3章 情報システムの調達、開発、導入 Aランク より ホワイト・ボックス法独特の利点は次のどれか?

    C.プログラムの特定のロジックパス手順の正確性または条件を判断する。

  • 81

    MC No.3B-08-15 3章 情報システムの調達、開発、導入 Aランク より 情報システム監査人は、新システムのユーザー受入れテストが、開発者からの欠陥修正により繰り返して中断されていることに気がついた。情報システム監査人が行うべきである、最も良い推奨は次のどれか?

    A.別々のユーザー受入環境の実現可能性を考慮する。

  • 82

    MC No.3B-08-16 3章 情報システムの調達、開発、導入 Bランク より ある情報システム監査人が、企業のシステム開発テストポリシーをレビューしている。テスト用の本番データの使用に関する以下の記述のうち、この情報システム監査人が最も適切であると考えるのはどれか?

    A.上級情報システム管理者および経営者は、本番データがテストに使用される前にその使用を承認しなければならない。

  • 83

    MC No.3B-08-17 3章 情報システムの調達、開発、導入 Bランク より ある企業が新しい調達システムを開発しているが、予定よりも遅れている。この結果、テストフェーズでは当初計画された時間を短縮することが提案されている。プロジェクト管理者は、テスト期間を短縮することにより起こるリスクを軽減することについてのアドバイスを情報システム監査人に尋ねる。適切なリスク軽減戦略は次のうちどれか?

    A.機能を削減したパイロットをテストし、リリースする。

  • 84

    MC No.3B-08-18 3章 情報システムの調達、開発、導入 Aランク より ある情報システム監査グループは、自動監査ツールキットの既存の統合業務パッケージシステムへの統合に関わっている。ERPパフォーマンス問題があるため、監査ツールキットの稼働は許可されていない。情報システム監査人の最良の推奨項目は、次のどれか?

    D.ユーザー受入れテスト時に、ストレステストの結果をレビューする。

  • 85

    MC No.3B-08-19 3章 情報システムの調達、開発、導入 Aランク より 既存の旧来の独自システムと置き換えられる新しい統合業務パッケージの給与システムのユーザーテストと受け入れを容易に実現するための最良の方法は何か?

    B.並列テスト

  • 86

    MC No.3B-08-20 3章 情報システムの調達、開発、導入 Aランク より ソフトウェアが稼動環境でどのように機能するかについて最良のフィードバックを提供するソフトウェアテストを次の中から選びなさい。

    C.ベータテスト

  • 87

    MC No.3B-08-21 3章 情報システムの調達、開発、導入 Aランク より 導入事後評価の結果、アプリケーションに同時にログインできるユーザーが75パーセントしかいないことが判明した。このアプリケーションの弱点を最も発見する事ができたテストを次の中から選びなさい。

    A.負荷テスト

  • 88

    MC No.3B-08-22 3章 情報システムの調達、開発、導入 Aランク より 導入前にビジネス要件が満たされていることを確認する最良の方法を次の中から選びなさい。

    B.ユーザー受入れテスト(UAT)

  • 89

    MC No.3B-09-01 3章 情報システムの調達、開発、導入 Aランク より 情報システム監査人は、新しい統合業務パッケージシステムへ最近移行を完了した移行プロセスをレビューしている。移行プロセスの最終ステージで、組織は新しいシステムに完全移行する30日前から新旧システムを並行稼働させていた。この戦略の最も重大な利点は次のどれか?

    C.新しいシステムが機能要件を満たすことが保証できる

  • 90

    MC No.3B-09-02 3章 情報システムの調達、開発、導入 Aランク より ある組織が内部開発した給与計算プログラムをエンタープライズ・リソース・プランニング(ERP)システムの関連するサブシステムに切り替えようとしている。潜在的なリスクが最も高いのは次のどれか?

    B.古いシステムから新しいシステムへの過去のデータの移行の失敗

  • 91

    MC No.3B-09-03 3章 情報システムの調達、開発、導入 Aランク より 経営陣が、複数フェーズの導入の最初の段階がスケジュールより遅れており、予算オーバーであることに気付いた。次の段階を開始する前に、導入後の重点項目に関する情報システム監査人の主な提案は、次のどれか?

    C.最初の段階で行われたプログラム変更のプロジェクトの残りの部分に対する影響をレビューする。

  • 92

    MC No.3B-09-04 3章 情報システムの調達、開発、導入 Aランク より 顧客関係管理(Customer Relationship Management;CRM)システムの移行プロジェクトの監査を行う場合、情報システム監査人にとって最大の関心事は以下のどれか。

    C.単一システムの導入(single implementation) が計画されており、旧システムは直ちに廃止されること

  • 93

    MC No.3B-09-05 3章 情報システムの調達、開発、導入 Sランク より 組織がレガシーシステムの入れ替えで新しいシステムを導入している。最大のリスクを伴う移行作業は次のどれか?

    C.直接的なカットオーバー

  • 94

    MC No.3B-09-06 3章 情報システムの調達、開発、導入 Aランク より 最大の冗長性を提供するのは次のどのシステムおよびデータ変換戦略であるか。

    D.並行運用

  • 95

    MC No.3B-09-07 3章 情報システムの調達、開発、導入 Aランク より 旧来の給与支払いアプリケーションが新しいアプリケーションに移行された。システムが本番稼働される前に、データの正確性と完全性をレビューし、サインオフする主な責任を持つべき利害関係者は次の誰か?

    D.データ所有者

  • 96

    MC No.3B-09-08 3章 情報システムの調達、開発、導入 Aランク より 組織がレガシー・システムからエンタープライズ・リソース・プラニング(ERP)システムに移行しようとしている。データ移行アクティビティをレビューする際、情報システム監査人の最も重要な懸念事項は次のどの関係を判断することであるか。

    A.2つのシステムの間で移行されたデータの意味的特性の相関関係。

  • 97

    MC No.3B-09-09 3章 情報システムの調達、開発、導入 Aランク より レガシーアプリケーションから新しいアプリケーションに移行する際の欠陥の管理に対して、伴うリスクが最も低いのは次のどれか?

    D.並行稼動切替

  • 98

    MC No.3B-09-10 3章 情報システムの調達、開発、導入 Aランク より 新しく開発されたシステムが、稼働後に使用されるであろうことを、最もよく示すテストを、次の中から選びなさい。

    B.ユーザー受入れテスト

  • 99

    MC No.3B-09-11 3章 情報システムの調達、開発、導入 Aランク より 情報システム監査人は、ミッションクリティカルなシステムの導入においてプロジェクトをレビューしている際に、チームが、並列導入の代わりに、新しいシステムへの即時カットオーバーを選択したことに気付いた。最も懸念すべきことを、次の中から選びなさい。

    A.プロジェクトの導入フェーズにおいて、バックアウトプラン (切り戻し計画)がない。

  • 100

    MC No.3B-09-12 3章 情報システムの調達、開発、導入 Aランク より 情報システム監査人は、ソフトウェアアプリケーションをアップグレード前の状態に復元するために使用される手順を、レビューする必要がある。そのために監査人が評価すべき事項は、次のどれか?

    C.バックアウト手順

  • 自己評価問題

    自己評価問題

    ユーザ名非公開 · 50問 · 7ヶ月前

    自己評価問題

    自己評価問題

    50問 • 7ヶ月前
    ユーザ名非公開

    ①1章 不正解

    ①1章 不正解

    ユーザ名非公開 · 22問 · 7ヶ月前

    ①1章 不正解

    ①1章 不正解

    22問 • 7ヶ月前
    ユーザ名非公開

    ②2章不正解

    ②2章不正解

    ユーザ名非公開 · 9問 · 7ヶ月前

    ②2章不正解

    ②2章不正解

    9問 • 7ヶ月前
    ユーザ名非公開

    ③3章不正解

    ③3章不正解

    ユーザ名非公開 · 57問 · 7ヶ月前

    ③3章不正解

    ③3章不正解

    57問 • 7ヶ月前
    ユーザ名非公開

    ④4章不正解

    ④4章不正解

    ユーザ名非公開 · 60問 · 7ヶ月前

    ④4章不正解

    ④4章不正解

    60問 • 7ヶ月前
    ユーザ名非公開

    ⑤5章不正解

    ⑤5章不正解

    ユーザ名非公開 · 60問 · 7ヶ月前

    ⑤5章不正解

    ⑤5章不正解

    60問 • 7ヶ月前
    ユーザ名非公開

    ⑥自己評価問題不正解

    ⑥自己評価問題不正解

    ユーザ名非公開 · 18問 · 7ヶ月前

    ⑥自己評価問題不正解

    ⑥自己評価問題不正解

    18問 • 7ヶ月前
    ユーザ名非公開

    ⑦追加問題不正解

    ⑦追加問題不正解

    ユーザ名非公開 · 31問 · 7ヶ月前

    ⑦追加問題不正解

    ⑦追加問題不正解

    31問 • 7ヶ月前
    ユーザ名非公開

    ⑧不正解問題

    ⑧不正解問題

    ユーザ名非公開 · 74問 · 7ヶ月前

    ⑧不正解問題

    ⑧不正解問題

    74問 • 7ヶ月前
    ユーザ名非公開

    ⑨不正解問題2

    ⑨不正解問題2

    ユーザ名非公開 · 15問 · 7ヶ月前

    ⑨不正解問題2

    ⑨不正解問題2

    15問 • 7ヶ月前
    ユーザ名非公開

    ①1章 情報システム監査のプロセス

    ①1章 情報システム監査のプロセス

    ユーザ名非公開 · 149問 · 6ヶ月前

    ①1章 情報システム監査のプロセス

    ①1章 情報システム監査のプロセス

    149問 • 6ヶ月前
    ユーザ名非公開

    ①2章 ITガバナンスとITマネジメント

    ①2章 ITガバナンスとITマネジメント

    ユーザ名非公開 · 169問 · 6ヶ月前

    ①2章 ITガバナンスとITマネジメント

    ①2章 ITガバナンスとITマネジメント

    169問 • 6ヶ月前
    ユーザ名非公開

    ①4章 情報システムの運用とビジネスレジリエンス

    ①4章 情報システムの運用とビジネスレジリエンス

    ユーザ名非公開 · 302問 · 6ヶ月前

    ①4章 情報システムの運用とビジネスレジリエンス

    ①4章 情報システムの運用とビジネスレジリエンス

    302問 • 6ヶ月前
    ユーザ名非公開

    ①5章 情報資産の保護

    ①5章 情報資産の保護

    ユーザ名非公開 · 246問 · 6ヶ月前

    ①5章 情報資産の保護

    ①5章 情報資産の保護

    246問 • 6ヶ月前
    ユーザ名非公開

    ①2024年8月 新規追加問題

    ①2024年8月 新規追加問題

    ユーザ名非公開 · 110問 · 6ヶ月前

    ①2024年8月 新規追加問題

    ①2024年8月 新規追加問題

    110問 • 6ヶ月前
    ユーザ名非公開

    ①自己評価問題

    ①自己評価問題

    ユーザ名非公開 · 50問 · 6ヶ月前

    ①自己評価問題

    ①自己評価問題

    50問 • 6ヶ月前
    ユーザ名非公開

    ②1章 不正解

    ②1章 不正解

    ユーザ名非公開 · 17問 · 6ヶ月前

    ②1章 不正解

    ②1章 不正解

    17問 • 6ヶ月前
    ユーザ名非公開

    ②2章 不正解

    ②2章 不正解

    ユーザ名非公開 · 22問 · 6ヶ月前

    ②2章 不正解

    ②2章 不正解

    22問 • 6ヶ月前
    ユーザ名非公開

    ②3章 不正解

    ②3章 不正解

    ユーザ名非公開 · 31問 · 6ヶ月前

    ②3章 不正解

    ②3章 不正解

    31問 • 6ヶ月前
    ユーザ名非公開

    問題一覧

  • 1

    MC No.3A-01-01 3章 プロジェクト管理 Sランク より ITプロジェクトおよびプログラム管理の優先順位決定および調整のレビューにおいて、情報システム監査人の主な考慮事項は何か?

    A.プロジェクトを組織の戦略と整合させること

  • 2

    MC No.3A-01-02 3章 プロジェクト管理 Aランク より 情報システム監査人がITプロジェクトのポートフォリオを組織の戦略的優先事項に整合させることを強化するには、次のどれを推奨するのが一番良いか。

    C.ビジネスの利点とリスクに従ってプロジェクトを選択する。

  • 3

    MC No.3A-01-03 3章 プロジェクト管理 Bランク より 2つの組織の合併後、それぞれの組織で独自開発されたレガシーアプリケーションは新しい共通プラットフォームと置換されることになる。最大のリスクを次の中から選びなさい。

    B.置換対策には、ポートフォリオ管理アプローチにおけるリソースの割り当てを統合していない複数の独立プロジェクトが含まれている。

  • 4

    MC No.3A-01-04 3章 プロジェクト管理 Aランク より 完了した一連のプロジェクトをレビューしている情報システム監査人は導入された機能が要件を超えており、ほとんどのプロジェクトが予算を大きく上回っていることに気付いた。この問題を引き起こした可能性が最も高い組織のプロジェクト管理プロセスの領域は次のどれか?

    A.プロジェクトスコープ管理

  • 5

    MC No.3A-01-05 3章 プロジェクト管理 Aランク より 新しいコンピュータシステム取得の提案を監査する際、情報システム監査人が最初に確認すべき事項は次のどれか?

    A.明確なビジネスケースが経営陣によって承認されていること。

  • 6

    MC No.3A-01-06 3章 プロジェクト管理 Aランク より 情報システム監査人が大企業のITプロジェクトをレビューしており、指定された年度に行われた ITプロジェクトが、組織の最優先事項であったかどうか、そして最大のビジネス価値を生み出しているかどうか判断しようとしている。以下のどれが最も関連性が高いか?

    B.ポートフォリオ管理

  • 7

    MC No.3A-01-07 3章 プロジェクト管理 Aランク より 組織のITプロジェクトのポートフォリオをレビューしている情報システム監査人の主要考慮事項は次のどれか?

    C.ビジネスプラン

  • 8

    MC No.3A-01-08 3章 プロジェクト管理 Aランク より 品質が主な懸念事項であるプロジェクトをレビューする際、情報システム監査人はプロジェクト管理の3要素を使って説明すべきものは次のどれか?

    A.リソースの利用が減少すれば、品質を向上させることができる。

  • 9

    MC No.3A-01-09 3章 プロジェクト管理 Aランク より 複数のプロジェクト管理に対するコントロールの有効性を理解するために、情報システム監査人がレビューすべき事項は次のどれか?

    C.プロジェクトポートフォリオのデータベース

  • 10

    MC No.3A-01-10 3章 プロジェクト管理 Aランク より IT開発プロジェクトに使用されるビジネスケースのドキュメントはいつまで保存する必要があるか。

    A.システムのライフサイクルが終了するまで。

  • 11

    MC No.3A-01-11 3章 プロジェクト管理 Aランク より 完成まで18か月かかることが予想されているプロジェクトのプロジェクトマネージャーが、プロジェクト開始から6か月たっているのに予算の6分の1しか費やしていないため、プロジェクトの財務状況が健全であると報告した。情報システム監査人が最初に判断すべき事項は次のどれか?

    A.プロジェクト・スケジュールと実現された進捗度を比較する。

  • 12

    MC No.3A-01-12 3章 プロジェクト管理 Aランク より 情報システム監査人は、時間の制約およびニーズが拡大していることが、新規ビジネスインテリジェンスプロジェクトにおける企業データ定義基準に対する違反の主な原因であることを突き止めた。情報システム監査人が行うべき、最も適切な提案は次のどれか?

    A.プロジェクトに割り当てられるリソースの量を増加させることで、標準への適合性を達成する。

  • 13

    MC No.3A-01-13 3章 プロジェクト管理 Bランク より プロジェクト計画からの逸脱を識別する上で最も役に立つものを次の中から選びなさい。

    D.プロジェクトパフォーマンス基準

  • 14

    MC No.3A-02-01 3章 プロジェクト管理 Aランク より ソフトウェア開発プロジェクトの際に発生する欠陥の数を削減するための最も費用対効果が高い推奨事項は次のどれか?

    B.正式なソフトウェアの検査を導入する。

  • 15

    MC No.3A-02-02 3章 プロジェクト管理 Aランク より エンドユーザーコンピューティングのアプリケーションの開発においてよく発生するリスクは次のどれか?

    A.アプリケーションはテストおよびIT全般統制の対象とはならない可能性がある。

  • 16

    MC No.3A-03-01 3章 プロジェクト管理 Aランク より 品質保証チームの独立性を損ないかねないものは次のどれか?

    C.テストプロセス中にコーディングエラーを正すこと

  • 17

    MC No.3A-03-02 3章 プロジェクト管理 Aランク より 組織のソフトウェア開発実践手法を評価する際に、情報システム監査人は品質保証(QA)部門がプロジェクトマネジメントの直属であることに気付いた。情報システム監査人にとって、最も重要な懸念事項は次のどれか?

    A.QA部門はプロジェクトマネジメントおよびユーザーマネジメントの間で対話する必要があるため、QA部門の有効性。

  • 18

    MC No.3A-03-03 3章 プロジェクト管理 Aランク より 新しいビジネスシステムアプリケーションの完成と導入の成功を保証するため定義されたシステム成果物をレビューし承認すべきなのはだれか?

    A.ユーザー管理者

  • 19

    MC No.3A-03-04 3章 プロジェクト管理 Sランク より プロセスオーナーの割り当ては、システム開発プロジェクトにおいて必要不可欠である理由は何か?

    D.システム設計がビジネス上のニーズに基づいたものとするため

  • 20

    MC No.3A-03-05 3章 プロジェクト管理 Aランク より すでに80%以上完了しているが、時間と費用がそれぞれ10%および25%超過しているソフトウェア開発プロジェクトの監査に情報システム監査人が割り当てられた。情報システム監査人が行うべきことは次のどれか。

    D.ビジネスケースとプロジェクト管理をレビューする

  • 21

    MC No.3A-03-06 3章 プロジェクト管理 Aランク より 情報システム監査人が重要なプロジェクトのプロジェクト開始ミーティングに参加するよう求められた。情報システム監査人の主な懸念は次のうちどれか?

    A.プロジェクトに関連する複雑性およびリスクが分析されている。

  • 22

    MC No.3A-03-07 3章 プロジェクト管理 Aランク より 情報システム監査人は、ある稼働しているプロジェクトを確認している際に、期待効果の減少や費用の増加のため、ビジネスケースがもはや有効でないことに気が付いた。情報システム監査人が推奨すべき事項は次のどれか?

    B.ビジネスケースを更新し、潜在的な是正処置を特定する。

  • 23

    MC No.3A-03-08 3章 プロジェクト管理 Aランク より プロジェクト開発ミーティングに招かれた情報システム監査人は、プロジェクトリスクが文書化されていないことに気付いた。情報システム監査人がこの問題を指摘すると、プロジェクトマネージャーは、リスクを識別するのはまだ早く、リスクがプロジェクトに影響を与え始めたら、リスクマネージャーを雇用するだろうと回答した。情報システム監査人の適切な対応は次のどれか?

    A.リスクを考慮し文書化することと、コンティンジェンシープランを作成することにプロジェクトのこの時点で時間を費やす重要性を強調する。

  • 24

    MC No.3A-03-09 3章 プロジェクト管理 Aランク より ある企業が、エンタープライズ・リソース・プランニング(ERP)アプリケーションを導入しようとしている。プロジェクトがプロジェクト計画に基づいて進行していること、およびプロジェクトが期待されている結果を提供することを保証するためにプロジェクトを監視する主な責任がある人物は次の誰か?

    C.プロジェクト運営委員会

  • 25

    MC No.3A-03-10 3章 プロジェクト管理 Aランク より 通常、プロジェクトの初期段階で次のどの利害関係者を関与させることが不可欠か。

    A.システム所有者

  • 26

    MC No.3A-03-11 3章 プロジェクト管理 Bランク より プロジェクト計画に記載されている「範囲外」事項を評価する際に、情報システム監査人が範囲外事項に関して、次のどれを確認すべきか。

    B.プロジェクトの限界を、効果的に説明している。

  • 27

    MC No.3A-03-12 3章 プロジェクト管理 Bランク より 情報システム監査人は、内部のソフトウェア開発プロジェクトの、プロジェクト管理プロセスを評価中である。ソフトウェアの機能の承認を行う担当者・部署を次の中から選びなさい。

    C.ビジネスユニットマネジメント

  • 28

    MC No.3A-03-13 3章 プロジェクト管理 Aランク より プロジェクト運営委員会が、最終的な責任を負っているものを次の中から選びなさい。

    C.プロジェクトの成果物、コスト、スケジュール

  • 29

    MC No.3A-03-14 3章 プロジェクト管理 Sランク より 本番環境においてバッチトランザクションジョブが失敗したが、ユーザー受入れテスト(UAT)においては同じジョブに何の問題も検出されなかった。本番バッチジョブの分析により、ジョブは UATの後に変更されたことが判明した。今後このリスクを低減するための最善の方法は次のどれか?

    D.テスト後に開発者がコードにアクセスできないようにする

  • 30

    MC No.3A-04-01 3章 プロジェクト管理 Aランク より 情報システム監査人は、開発中のシステムには12の連動されたモジュールがあり、データの各項目は最高10の定義可能な属性領域を保持していることに気付いた。このシステムは、年に数百万単位の取引を処理している。情報システム監査人が開発作業の規模を推定するために使用できる手法は次のどれか。

    B.ファンクションポイント分析法

  • 31

    MC No.3A-05-01 3章 プロジェクト管理 Aランク より プロジェクトの活動の優先順位付けおよびタイムラインの判断に最も役立つ事項は次のどれか?

    C.プログラム評価レビュー手法(PERT手法)

  • 32

    MC No.3A-05-02 3章 プロジェクト管理 Sランク より 多くのITプロジェクトでは、開発時間および/またはリソース要件を過小評価しているため、問題が起きている。プロジェクト期間を予測するのに最も役立つ手法は次のどれか?

    B.PERT手法図

  • 33

    MC No.3A-05-03 3章 プロジェクト管理 Aランク より プロジェクト作業期間に時間的制約を課すタスクへの人員の追加を計画する際、最初に再検証すべきものは次のどれか?

    B.プロジェクトのクリティカルパス

  • 34

    MC No.3A-05-04 3章 プロジェクト管理 Aランク より タイムボックス管理の特徴は次のどれか?

    C.コスト高および納入の遅延を防ぐ。

  • 35

    MC No.3A-05-05 3章 プロジェクト管理 Bランク より より早いプロジェクト完了を特定するために、早く終わったものに対してプレミアムを支払うことによって実現するためには、以下のどの活動をすべきであるか?

    B.時間の猶予がゼロの活動

  • 36

    MC No.3A-05-06 3章 プロジェクト管理 Aランク より 超過の可能性を早期に検出し、完成時のプロジェクトの見積もりのために、時間、予算および成果物におけるプロジェクトの進捗状況を理解するために、情報システム監査人がレビューするべき事項は次のどれか?

    B.アーンド・バリュー分析

  • 37

    MC No.3A-05-07 3章 プロジェクト管理 Aランク より 情報システム監査人が、プロジェクトが目標期日に間に合うことを合理的に保証することを最も助ける手法は次のどれか?

    D.現在のリソースおよび残りの利用可能のプロジェクト予算に基づいた予想される終了日の算出。

  • 38

    MC No.3A-05-08 3章 プロジェクト管理 Aランク より プロジェクトマネージャーがプロジェクトの進展を監視した方法を評価する際に、情報システム、監査人にとって最も重要なものを次の中から選びなさい。

    D.ガントチャート

  • 39

    MC No.3A-05-09 3章 プロジェクト管理 Aランク より 進行中のプロジェクトをレビューしている際に、情報システム監査人は、開発チームが24時間(3日以上)の予算に対して、初日に8時間を活動に費やしたことに気付いた。残りの活動を完了するために必要な推定時間は、20時間である。情報システム監査人が、プロジェクトの進捗度について報告すべきものを次の中から選びなさい。

    A.予定より遅れている。

  • 40

    MC No.3B-01-01 3章 情報システムの調達、開発、導入 Aランク より アプリケーションシステム導入の成功に最も重大な影響を与えるのは次のどれか?

    C.組織環境全般

  • 41

    MC No.3B-01-02 3章 情報システムの調達、開発、導入 Aランク より システム開発ライフサイクルプロジェクトの段階および成果物は、次のどの時点で判断するべきか。

    A.プロジェクトの初期計画ステージ。

  • 42

    MC No.3B-01-03 3章 情報システムの調達、開発、導入 Aランク より ソフトウェア開発のウォーターフォール・ライフサイクルモデルの最も適した利用は次のどれか?

    A.システムが運用されるビジネス環境のように、要件がよく理解されており、安定な状態を保つと予想されている場合。

  • 43

    MC No.3B-01-04 3章 情報システムの調達、開発、導入 Aランク より ある企業の開発チームが一般に認められているシステム開発ライフサイクルに従っていない。ソフトウェア開発プロジェクトに問題をきたす可能性が、最も高いのは次のどれか?

    C.プロジェクトの始めに、責任範囲が正式に定められない。

  • 44

    MC No.3B-02-01 3章 情報システムの調達、開発、導入 Sランク より 電子データウェアハウスソリューションの要件をサポートするビジネスケースを準備するうえで、意思決定プロセスにおいて経営陣を支援する最も重要なことは次のどれか?

    C.フィージビリティ(実現性)を実証する

  • 45

    MC No.3B-02-02 3章 情報システムの調達、開発、導入 Aランク より 大企業が、時代遅れのシステムを入れ替えることになり、カスタムソリューションを購入するか、社内でシステムを開発するか検討中である。意思決定に影響を与える可能性が、最も高いのは次のどれか?

    A.業務委託とソフトウェア開発に関連した、組織内の技術的スキルと知識

  • 46

    MC No.3B-03-01 3章 情報システムの調達、開発、導入 Bランク より 情報システム監査人が組織のソフトウェア開発プロセスをレビューしている。エンドユーザーが実施するのに相応しい機能は次のどれか?

    A.プログラム出力テスト

  • 47

    MC No.3B-03-02 3章 情報システムの調達、開発、導入 Aランク より 情報システムがユーザー要件を満たすことに失敗する最も一般的な理由は次のどれか?

    D.システム要件の定義にユーザーの参加が不適切であった。

  • 48

    MC No.3B-03-03 3章 情報システムの調達、開発、導入 Aランク より 情報システム監査人が、取得を検討している新規アプリケーションソフトウェアパッケージのコントロール仕様を評価する最適なタイミングは次のうちいつか?

    C.要件収集プロセス

  • 49

    MC No.3B-03-04 3章 情報システムの調達、開発、導入 Sランク より ユーザー受入れテストの計画が準備されるのは、通常システム開発の次のどの段階であるか。

    B.要件定義

  • 50

    MC No.3B-03-05 3章 情報システムの調達、開発、導入 Aランク より ソフトウェアテストの概要を準備するのに、ソフトウェア開発プロジェクトの要件定義段階において策定されなければならないのは次のどれか?

    D.ユーザー受入れテストの仕様

  • 51

    MC No.3B-03-06 3章 情報システムの調達、開発、導入 Aランク より データフロー図が情報システム監査人によって使用されるのは、どのような目的のためか。

    C.データパスおよびストレージをグラフィカルに要約する。

  • 52

    MC No.3B-04-01 3章 情報システムの調達、開発、導入 Aランク より ソフトウェアのエスクロー契約は次のどの状況において適切であるか。

    C.カスタムメイドのソフトウェアのベンダーが倒産した。

  • 53

    MC No.3B-04-02 3章 情報システムの調達、開発、導入 Aランク より ある組織が電子料金収受システム(ETCS)のターンキーソリューションのためにベンダーと契約した。ベンダーはソリューションの一環として自身で所有権を持つアプリケーションソフトウェアを提供した。契約では次のどれを義務付けるべきか。

    D.ETCSアプリケーションのソースコードがエスクロー(第三者)に保管されること。

  • 54

    MC No.3B-04-03 3章 情報システムの調達、開発、導入 Bランク より ある組織が外部業者のアプリケーションを購入し、大幅な変更を実施した。この重要な顧客向けアプリケーションの開発プロセスを監査中、情報システム監査人はベンダーが事業を始めてから1年しか経っていないことに気付いた。アプリケーションの継続的なサポートに関するリスクを軽減するのに役立つものを次の中から選びなさい。

    B.ソフトウェアのエスクロー契約

  • 55

    MC No.3B-04-04 3章 情報システムの調達、開発、導入 Sランク より ある企業では、新しいソフトウェアシステムの開発と導入にあたり、ベンダーを選定した。企業のソフトウェア投資を確実に保護するためには、基本サービス契約書にどのセキュリティ条項を記載することが最も重要であるか?

    C.ソフトウェアエスクロー契約

  • 56

    MC No.3B-04-05 3章 情報システムの調達、開発、導入 Aランク より 情報システム監査人は、企業が新興企業の第三者にソフトウェア開発を外部委託していることに気付いた。企業のソフトウェア投資が保護されることを確保するために情報システム監査人が推奨すべきなのは次のどれか?

    C.ソースコードエスクロー契約を締結する。

  • 57

    MC No.3B-04-06 3章 情報システムの調達、開発、導入 Aランク より アプリケーション・ソフトウェアのパッケージを導入する際に最大のリスクを示すのは次のどれか?

    C.不正確に設定されたパラメータ

  • 58

    MC No.3B-04-07 3章 情報システムの調達、開発、導入 Bランク より ある企業が既存の自社開発のファイナンスシステムを入れ替えて、商用の金融システムを導入するために外部のコンサルティング会社と契約を結んだ。提案された開発アプローチのレビューにおける最大の懸念は次のどれか?

    B.品質計画が契約された成果物に含まれないこと。

  • 59

    MC No.3B-05-01 3章 情報システムの調達、開発、導入 Aランク より 新しいシステムの設計の中断、または、凍結ポイントを設ける理由は次のどれか?

    C.その時点後の変更のコスト効率の評価をさせるため。

  • 60

    MC No.3B-05-02 3章 情報システムの調達、開発、導入 Aランク より 不適切なソフトウェアプロジェクトの基準計画(ベースライン)から生じるリスクは、次のどれか。

    C.スコープ肥大化

  • 61

    MC No.3B-05-03 3章 情報システムの調達、開発、導入 Aランク より 優れた実践手法に従って、新しい情報システムの導入の正式な計画は、次のどの段階で策定されるか。

    B.設計段階

  • 62

    MC No.3B-05-04 3章 情報システムの調達、開発、導入 Bランク より システム開発プロジェクトで範囲の肥大化をコントロールする、最良の方法を次の中から選びさい。

    B.ソフトウェア・ベースラインを確立する。

  • 63

    MC No.3B-06-01 3章 情報システムの調達、開発、導入 Aランク より ビジネスアプリケーションのオフショア開発の成功を最も保証するのは次のどれか?

    B.詳細で正しく適用された仕様

  • 64

    MC No.3B-07-01 3章 情報システムの調達、開発、導入 Aランク より ソフトウェアのテストにおいて、トップダウン・アプローチと比較してボトムアップの使用の利点は次のどれか?

    C.重要なモジュールのエラーがより速く検出される。

  • 65

    MC No.3B-07-02 3章 情報システムの調達、開発、導入 Sランク より アプリケーションインターフェースの内部エラーができる限り早く識別されることを保証する最も適切なテストアプローチは次のどれか?

    C.トップダウンテスト

  • 66

    MC No.3B-07-03 3章 情報システムの調達、開発、導入 Sランク より ソフトウェアテストにおけるトップダウンアプローチの利点は次のどれか?

    A.インターフェースのエラーが早期に特定される。

  • 67

    MC No.3B-08-01 3章 情報システムの調達、開発、導入 Aランク より 最終ステージのテストであり、開発チーム外のユーザーが通常含まれるソフトウェアアプリケーションのテストは次のどれか?

    D.ベータテスト

  • 68

    MC No.3B-08-02 3章 情報システムの調達、開発、導入 Bランク より ソフトウェアアプリケーションテストにおいて、次のどのフェーズがアーキテクチャデザインのテストをする段階であるか。

    C.統合テスト

  • 69

    MC No.3B-08-03 3章 情報システムの調達、開発、導入 Bランク より 厳格な完成期日が設定されており、テストを実施するために固定時間が割り当てられているプロジェクトのテスト網羅性が十分に達成されることを保証するための最善のアプローチは次のどれか?

    A.要件は、重要性および使用頻度に基づいてテストすべきである。

  • 70

    MC No.3B-08-04 3章 情報システムの調達、開発、導入 Aランク より 回帰テストが行われる主な理由は次のどれを確認するためか。

    D.適用された変更が新しいエラーを引き起こさない。

  • 71

    MC No.3B-08-05 3章 情報システムの調達、開発、導入 Sランク より 新しいアプリケーションソフトウェアの導入で最も影響するのは、次のどのテストステージでエラーが発見された場合か。

    B.受入れテスト

  • 72

    MC No.3B-08-06 3章 情報システムの調達、開発、導入 Aランク より 理想的には、ストレステストは次のどの環境で行うべきか。

    C.実際の作業負荷を使ったテスト環境

  • 73

    MC No.3B-08-07 3章 情報システムの調達、開発、導入 Aランク より 並列テストを実施する主な目的は、次のうちどれか。

    D.新しいシステムがユーザー要件を満たすことを確実にする

  • 74

    MC No.3B-08-08 3章 情報システムの調達、開発、導入 Aランク より 短期間で新しいシステムが導入される場合、最も重要なのは次のどれか?

    B.ユーザー受入れテストを実施すること。

  • 75

    MC No.3B-08-09 3章 情報システムの調達、開発、導入 Aランク より アプリケーション開発段階において、品質保証テストおよびユーザー受入れテストが組み合わされた。プロジェクトをレビューしている情報システム監査人の重要な懸念事項は次のどれか?

    C.プログラムの不適切な受け入れ

  • 76

    MC No.3B-08-10 3章 情報システムの調達、開発、導入 Sランク より 新しいまたは修正されたシステムが他の既存システムに悪影響を及ぼさないで目的とした環境で作動できるか確認するには、次のどのテストが適切であるか。

    D.ソーシャビリティテスト

  • 77

    MC No.3B-08-11 3章 情報システムの調達、開発、導入 Sランク より 提案されたエンタープライズ・リソース・プラニング・システムの要件定義段階において、プロジェクトスポンサーから調達と買掛金のモジュールをリンクさせるように要請された。実行すべき最良のテスト方法は以下のどれか?

    B.統合テスト

  • 78

    MC No.3B-08-12 3章 情報システムの調達、開発、導入 Aランク より 新しいまたは変更されたアプリケーションシステムのロジックをテストするためのデータの作成において、最も重要なのは次のどれか?

    B.実際の処理に予想される条件を表すデータ

  • 79

    MC No.3B-08-13 3章 情報システムの調達、開発、導入 Aランク より ソフトウェアプロジェクトの費用を最小限に抑えるために、品質管理手法をどのように適用すべきか、次から選びなさい。

    C.欠陥検出率を最大限に伸ばすために、主にテストを通じて欠陥の検出および修正に焦点を当てながら、プロジェクトの全過程において継続的に適用する。

  • 80

    MC No.3B-08-14 3章 情報システムの調達、開発、導入 Aランク より ホワイト・ボックス法独特の利点は次のどれか?

    C.プログラムの特定のロジックパス手順の正確性または条件を判断する。

  • 81

    MC No.3B-08-15 3章 情報システムの調達、開発、導入 Aランク より 情報システム監査人は、新システムのユーザー受入れテストが、開発者からの欠陥修正により繰り返して中断されていることに気がついた。情報システム監査人が行うべきである、最も良い推奨は次のどれか?

    A.別々のユーザー受入環境の実現可能性を考慮する。

  • 82

    MC No.3B-08-16 3章 情報システムの調達、開発、導入 Bランク より ある情報システム監査人が、企業のシステム開発テストポリシーをレビューしている。テスト用の本番データの使用に関する以下の記述のうち、この情報システム監査人が最も適切であると考えるのはどれか?

    A.上級情報システム管理者および経営者は、本番データがテストに使用される前にその使用を承認しなければならない。

  • 83

    MC No.3B-08-17 3章 情報システムの調達、開発、導入 Bランク より ある企業が新しい調達システムを開発しているが、予定よりも遅れている。この結果、テストフェーズでは当初計画された時間を短縮することが提案されている。プロジェクト管理者は、テスト期間を短縮することにより起こるリスクを軽減することについてのアドバイスを情報システム監査人に尋ねる。適切なリスク軽減戦略は次のうちどれか?

    A.機能を削減したパイロットをテストし、リリースする。

  • 84

    MC No.3B-08-18 3章 情報システムの調達、開発、導入 Aランク より ある情報システム監査グループは、自動監査ツールキットの既存の統合業務パッケージシステムへの統合に関わっている。ERPパフォーマンス問題があるため、監査ツールキットの稼働は許可されていない。情報システム監査人の最良の推奨項目は、次のどれか?

    D.ユーザー受入れテスト時に、ストレステストの結果をレビューする。

  • 85

    MC No.3B-08-19 3章 情報システムの調達、開発、導入 Aランク より 既存の旧来の独自システムと置き換えられる新しい統合業務パッケージの給与システムのユーザーテストと受け入れを容易に実現するための最良の方法は何か?

    B.並列テスト

  • 86

    MC No.3B-08-20 3章 情報システムの調達、開発、導入 Aランク より ソフトウェアが稼動環境でどのように機能するかについて最良のフィードバックを提供するソフトウェアテストを次の中から選びなさい。

    C.ベータテスト

  • 87

    MC No.3B-08-21 3章 情報システムの調達、開発、導入 Aランク より 導入事後評価の結果、アプリケーションに同時にログインできるユーザーが75パーセントしかいないことが判明した。このアプリケーションの弱点を最も発見する事ができたテストを次の中から選びなさい。

    A.負荷テスト

  • 88

    MC No.3B-08-22 3章 情報システムの調達、開発、導入 Aランク より 導入前にビジネス要件が満たされていることを確認する最良の方法を次の中から選びなさい。

    B.ユーザー受入れテスト(UAT)

  • 89

    MC No.3B-09-01 3章 情報システムの調達、開発、導入 Aランク より 情報システム監査人は、新しい統合業務パッケージシステムへ最近移行を完了した移行プロセスをレビューしている。移行プロセスの最終ステージで、組織は新しいシステムに完全移行する30日前から新旧システムを並行稼働させていた。この戦略の最も重大な利点は次のどれか?

    C.新しいシステムが機能要件を満たすことが保証できる

  • 90

    MC No.3B-09-02 3章 情報システムの調達、開発、導入 Aランク より ある組織が内部開発した給与計算プログラムをエンタープライズ・リソース・プランニング(ERP)システムの関連するサブシステムに切り替えようとしている。潜在的なリスクが最も高いのは次のどれか?

    B.古いシステムから新しいシステムへの過去のデータの移行の失敗

  • 91

    MC No.3B-09-03 3章 情報システムの調達、開発、導入 Aランク より 経営陣が、複数フェーズの導入の最初の段階がスケジュールより遅れており、予算オーバーであることに気付いた。次の段階を開始する前に、導入後の重点項目に関する情報システム監査人の主な提案は、次のどれか?

    C.最初の段階で行われたプログラム変更のプロジェクトの残りの部分に対する影響をレビューする。

  • 92

    MC No.3B-09-04 3章 情報システムの調達、開発、導入 Aランク より 顧客関係管理(Customer Relationship Management;CRM)システムの移行プロジェクトの監査を行う場合、情報システム監査人にとって最大の関心事は以下のどれか。

    C.単一システムの導入(single implementation) が計画されており、旧システムは直ちに廃止されること

  • 93

    MC No.3B-09-05 3章 情報システムの調達、開発、導入 Sランク より 組織がレガシーシステムの入れ替えで新しいシステムを導入している。最大のリスクを伴う移行作業は次のどれか?

    C.直接的なカットオーバー

  • 94

    MC No.3B-09-06 3章 情報システムの調達、開発、導入 Aランク より 最大の冗長性を提供するのは次のどのシステムおよびデータ変換戦略であるか。

    D.並行運用

  • 95

    MC No.3B-09-07 3章 情報システムの調達、開発、導入 Aランク より 旧来の給与支払いアプリケーションが新しいアプリケーションに移行された。システムが本番稼働される前に、データの正確性と完全性をレビューし、サインオフする主な責任を持つべき利害関係者は次の誰か?

    D.データ所有者

  • 96

    MC No.3B-09-08 3章 情報システムの調達、開発、導入 Aランク より 組織がレガシー・システムからエンタープライズ・リソース・プラニング(ERP)システムに移行しようとしている。データ移行アクティビティをレビューする際、情報システム監査人の最も重要な懸念事項は次のどの関係を判断することであるか。

    A.2つのシステムの間で移行されたデータの意味的特性の相関関係。

  • 97

    MC No.3B-09-09 3章 情報システムの調達、開発、導入 Aランク より レガシーアプリケーションから新しいアプリケーションに移行する際の欠陥の管理に対して、伴うリスクが最も低いのは次のどれか?

    D.並行稼動切替

  • 98

    MC No.3B-09-10 3章 情報システムの調達、開発、導入 Aランク より 新しく開発されたシステムが、稼働後に使用されるであろうことを、最もよく示すテストを、次の中から選びなさい。

    B.ユーザー受入れテスト

  • 99

    MC No.3B-09-11 3章 情報システムの調達、開発、導入 Aランク より 情報システム監査人は、ミッションクリティカルなシステムの導入においてプロジェクトをレビューしている際に、チームが、並列導入の代わりに、新しいシステムへの即時カットオーバーを選択したことに気付いた。最も懸念すべきことを、次の中から選びなさい。

    A.プロジェクトの導入フェーズにおいて、バックアウトプラン (切り戻し計画)がない。

  • 100

    MC No.3B-09-12 3章 情報システムの調達、開発、導入 Aランク より 情報システム監査人は、ソフトウェアアプリケーションをアップグレード前の状態に復元するために使用される手順を、レビューする必要がある。そのために監査人が評価すべき事項は、次のどれか?

    C.バックアウト手順