ログイン

①2024年8月 新規追加問題
110問 • 6ヶ月前
  • ユーザ名非公開
  • 通報

    問題一覧

  • 1

    MC No.M00-01-01 2024年8月 ドメイン1~5 Sランク より 情報システム・セキュリティ基準の選択と実装に関連する範囲を企業が決定する上で最も役立つと思われるのは次のうちのどれですか?

    B.企業に関連しない、選択した規格の条項を削除します。

  • 2

    MC No.M00-01-02 2024年8月 ドメイン1~5 Sランク より 情報システム監査の実施中に、監査人は監査の範囲外の領域で不正行為を観察しました。監査人にとって最善の行動方針は次のうちのどれですか?

    B.観察内容を上級経営陣に伝えます。

  • 3

    MC No.M00-01-03 2024年8月 ドメイン1~5 Sランク より 情報システム監査人が専門的な注意を払っている最大の理由は何ですか?

    A.情報システムのコントロールが十分に設計され、効果的であるという合理的な保証を得るため

  • 4

    MC No.M00-01-04 2024年8月 ドメイン1~5 Sランク より 企業の情報システム監査人は、クラウドサービス・プロバイダー(CSP)の監査人でもあります。企業の経営陣は、CSPのクライアントでもあるため、監査人にCSPの監査報告書のコピーを要求しました。この情報システム監査人が取る最善の行動方針は次のうちのどれですか?

    B.経営陣にCSPから報告書のコピーを直接入手するよう依頼する。

  • 5

    MC No.M00-01-05 2024年8月 ドメイン1~5 Sランク より 情報システム監査および保証基準を使用する目的を最もよく表しているのは次のうちのどれですか?

    D.情報システム監査、保証、報告の必須要件を定義する

  • 6

    MC No.M00-01-06 2024年8月 ドメイン1~5 Sランク より 情報システム監査人は、監査委員会からエンタープライズ・リソース・プラニング(ERP)の実施を監査する業務を受けました。監査人は、被監査会社が実施する特定のERPソリューションに関する能力を有していません。監査人にとって最善の行動方針は次のうちのどれですか?

    B.監査委員会の承認を得て、監査をサポートする独立した専門家を雇用します。

  • 7

    MC No.M00-01-07 2024年8月 ドメイン1~5 Sランク より 各子会社の監査機能の標準化の一環として、内部監査長は、各監査チームに対し、既に策定された包括監査マニュアルを使用するよう求めています。このマニュアルは、大規模な分散型監査チームを念頭に置いて作成されています。子会社の1社には、監督者と2名の下位監査人で構成される小規模な内部監査機能があります。この小規模な監査チームに管理ガイダンスを提供する上で最適なアプローチは何ですか?

    B.監査マニュアルから重要な管理プロセスを選択し、その他の実施管理の問題については口頭の指示を使用します。

  • 8

    MC No.M00-01-08 2024年8月 ドメイン1~5 Sランク より 情報システム監査人は、特定の技術的コントロールのテストに必要なスキルを持つ資源が情報システム監査中の限られた期間にのみ利用できることを認識しています。したがって、すべての監査領域を包括的にテストすることは不可能である可能性があります。監査人にとって最善の行動方針は次のうちのどれですか?

    A.スキルを有する資源を活用してコントロールをテストできる重要な領域に注目して監査を実施する。

  • 9

    MC No.M00-01-09 2024年8月 ドメイン1~5 Sランク より プロジェクト監査者の倫理的責任を最もよく表しているのは次のうちのどれですか?

    C.監査チームのリーダーは、メンバー間の紛争を解決する際に公平さを示す必要があります。

  • 10

    MC No.M00-01-10 2024年8月 ドメイン1~5 Sランク より 情報システム監査人がアクセス・コントロール・ポリシーをレビューする目的は次のうちのどれですか?

    B.職務の分離に関する組織の目標が達成されていることを確認する。

  • 11

    MC No.M00-01-11 2024年8月 ドメイン1~5 Sランク より リスクベースの監査計画策定に必要となる最も重要な情報は次のうちのどれですか?

    A.内部統制および手順の説明

  • 12

    MC No.M00-01-12 2024年8月 ドメイン1~5 Sランク より IT監査人は、監査契約パートナーのトランザクション・ログを確認し、疑わしい活動を発見しましたが、これは不正行為の可能性があると解釈される可能性があります。しかし、監査人はインシデントの状況について判断したり、さらなる証拠を入手したりすることができませんでした。監査人は、監査品質保証レビューにおいて疑義にある場合に備えて、この情報を開示することを決定しました。この行動を取るにあたり、監査人は以下を行います。

    A.監査人は不正行為の疑いについて関係部署/経営陣に通知する必要があるため、監査基準に違反しました。

  • 13

    MC No.M00-01-13 2024年8月 ドメイン1~5 Sランク より リスク・ベースの監査を実施する主なメリットは何ですか? リスク・ベースの監査アプローチ:

    D.監査人は、リスク管理プロセスがリスク選好に関連して効果的にリスク管理を行っていることを取締役会に保証することができます。

  • 14

    MC No.M00-01-14 2024年8月 ドメイン1~5 Sランク より 監査計画を策定する際に情報システム監査人が取るべき第一のステップは次のうちのどれですか?

    C.情報収集と計画。

  • 15

    MC No.M00-01-15 2024年8月 ドメイン1~5 Sランク より 収集された情報には情報システムの監査中に発見されない重大なエラーが含まれている可能性があるというリスクを最もよく説明しているのはどれですか?

    B.監査リスク

  • 16

    MC No.M00-01-16 2024年8月 ドメイン1~5 Sランク より データ所有者は次の責任を負います。

    B.データの発生から破壊までのライフサイクル全体におけるデータ・セキュリティ。

  • 17

    MC No.M00-01-17 2024年8月 ドメイン1~5 Sランク より リスク・ベースの監査の有効性を保証する上で最適であるのは次のうちのどれですか?

    C.リスクアセスメント

  • 18

    MC No.M00-01-18 2024年8月 ドメイン1~5 Sランク より リスク・ベースの監査計画を採用することが監査資源に与える影響を最もよく表しているのは次のうちどれですか? リスク・ベースの監査は以下に役立ちます。

    D.監査資源を高リスク領域に配分する。

  • 19

    MC No.M00-01-19 2024年8月 ドメイン1~5 Sランク より 情報システム監査人が通常の保証業務中に不正行為の事例や兆候に遭遇した場合、情報システム監査人は第一に何をする必要がありますか?

    D.慎重な分析と評価を行う。

  • 20

    MC No.M00-01-20 2024年8月 ドメイン1~5 Sランク より 監査の目的と範囲を確立するために最も使用される可能性が高いのは、次のうちのどれですか?

    C.リスクアセスメント報告書

  • 21

    MC No.M00-01-21 2024年8月 ドメイン1~5 Sランク より 情報システム監査人が監査対象のプロセスを評価する上で使用できる最良の情報源は次のうちのどれですか?

    D.最近のコントロール・セルフ・アセスメント(CSA)

  • 22

    MC No.M00-01-22 2024年8月 ドメイン1~5 Sランク より 情報システム監査人は、企業のネットワークをレビューするために任命されていますが、この監査人は脆弱性評価の実行に慣れていません。この監査人にとって最良のアプローチは次のうちのどれですか?

    B.当局の同意を得た上で独立した専門家を採用する。

  • 23

    MC No.M00-01-23 2024年8月 ドメイン1~5 Sランク より 情報システムの監査目標は主に次のことに焦点を当てています。

    B.業務上のリスクを許容されるレベルまで最小限に抑え、期待どおりに機能させることができる情報システム・コントロールが存在することを確認する。

  • 24

    MC No.M00-01-24 2024年8月 ドメイン1~5 Sランク より クライアントのデータベース・ログを監査する間、情報システム監査人はクラウド上の冗長バックアップを検証する必要があります。最良の戦略は次のうちのどれですか?

    D.元のプロジェクト計画で提案された変更についてクライアントに通知する。

  • 25

    MC No.M00-01-25 2024年8月 ドメイン1~5 Sランク より IT環境でコントロールの監査を実施する監査人は、以下の後に実施される統制について実質的なテストを実施します。

    D.コントロールが設計通りに実施されていることを確認する。

  • 26

    MC No.M00-01-26 2024年8月 ドメイン1~5 Sランク より 情報システム監査においてデータ分析が最もサポートできるのはどのようなことですか?

    D.組織の情報システム・コントロールに関する潜在的な問題の検知

  • 27

    MC No.M00-01-27 2024年8月 ドメイン1~5 Sランク より データ分析を監査プロセスに組み込む主なメリットは何ですか?

    A.リスクアセスメントに向けたデータのパターンと傾向の特定

  • 28

    MC No.M00-01-28 2024年8月 ドメイン1~5 Sランク より サンプリングされた例外トランザクション報告書のレビューを実施する際、情報システム監査人が準拠性テストから実証性テストへ移行する最適な指標は次のうちのどれですか?

    B.ログ分析

  • 29

    MC No.M00-01-29 2024年8月 ドメイン1~5 Sランク より 監査による発見事項に対し部門マネージャーと議論になった場合、情報システム監査人が最初にとるべき行動は次のうちのどれですか?

    D.発見事項を裏付ける証拠を再検証する。

  • 30

    MC No.M00-01-30 2024年8月 ドメイン1~5 Sランク より 情報システム監査人は、プログラム変更の承認の有無をテストするための適切なサンプル・サイズを決定しているところです。前回の監査で例外は示されておらず、経営陣はレビュー期間中に例外が報告されていないことを確認しています。この状況において、情報システム監査人が採用できるのは以下のうちのどれですか?

    A.信頼係数を低くしてサンプル・サイズを小さくする。

  • 31

    MC No.M00-01-31 2024年8月 ドメイン1~5 Sランク より 情報システム監査人は、クライアントのサイトで脆弱性評価を実施している時、ゼロデイ・エクスポージャリスクの可能性を観察しました。この情報システム監査人が取るべき最善のアプローチは次のうちのどれですか?

    D.発見事項について、証拠を添えて被監査者の経営陣と直ちに協議する。

  • 32

    MC No.M00-01-32 2024年8月 ドメイン1~5 Sランク より 統合監査チームのメンバーとしてIT関連のコントロールを評価する情報システム監査人にとって最良のアプローチは次のうちのどれですか?

    C.ITコントロールに見られる弱点に起因するビジネスへの影響を監査報告書に盛り込む。

  • 33

    MC No.M00-01-33 2024年8月 ドメイン1~5 Sランク より ある企業において、コントロール・セルフ・アセスメント(CSA)によるIT資産の定期的な検証の方針が採用されました。この企業の情報システム監査人にとって最良のアプローチは次のうちのどれですか?

    C.情報システム監査人はCSAの成果をレビューし、他の内部統制が実施されているかを探ります。

  • 34

    MC No.M00-01-34 2024年8月 ドメイン1~5 Sランク より 新しい監査品質保証(QA)プログラムを成功させる上で最も重要な要素は次のうちのどれですか?

    D.上級経営陣からコミットメントとサポートを得る

  • 35

    MC No.M00-01-35 2024年8月 ドメイン1~5 Sランク より 監査プロセスの品質保証(QA)および改善プログラムの最大の目標は次のうちのどれですか?

    B.監査プロセスの有効性と効率性を評価する根拠を提供する

  • 36

    MC No.M00-01-36 2024年8月 ドメイン1~5 Sランク より 監査中、情報システム監査人は、ユーザーがログインしてトランザクションを転記し、そのトランザクションを承認する役割を変更できることを観察しました。この情報システム監査人が取る最善の行動方針は次のうちのどれですか?

    B.適切な補完的コントロールがないかチェックする。

  • 37

    MC No.M00-01-37 2024年8月 ドメイン1~5 Sランク より ITフレームワークのエンタープライズ・ガバナンスは、主に組織のリーダーが以下を実行する上でサポートするために開発されました。

    C.利害関係者に価値を提供し、生み出された価値を維持する。

  • 38

    MC No.M00-01-38 2024年8月 ドメイン1~5 Sランク より IT関連フレームワークの実装の成功を最適に促進するのは次のうちのどれですか?

    B.フレームワーク内で適切なビジネス表現を確保すること

  • 39

    MC No.M00-01-39 2024年8月 ドメイン1~5 Sランク より エンタープライズ・アーキテクチャ(EA)フレームワークの最大の目標は次のうちのどれですか?

    D.ITをビジネス目標および戦略に整合させ、意思決定と革新を促す

  • 40

    MC No.M00-01-40 2024年8月 ドメイン1~5 Sランク より エンタープライズ・アーキテクチャの最大の目的は次のうちのどれですか?

    B.ITをビジネス戦略と整合させ、IT 投資が真のリターンをもたらすようにする。

  • 41

    MC No.M00-01-41 2024年8月 ドメイン1~5 Sランク より エンタープライズ・アーキテクチャ(EA)を監査する際、情報システム監査人の焦点を最もよく説明しているものは次のうちのどれですか? この情報システム監査人が行うべきことは次のうちのどれですか?

    C.情報システムがEAに沿っており、企業の目標を達成していることを確認する。

  • 42

    MC No.M00-01-42 2024年8月 ドメイン1~5 Sランク より ビジネス・プロセス主導型エンタープライズ・アーキテクチャの目標を最もよく説明しているのは次のうちのどれですか? 以下の点で組織をよりよく理解しようとする:

    D.コアの付加価値とサポート・プロセス。

  • 43

    MC No.M00-01-43 2024年8月 ドメイン1~5 Sランク より コントロール・セルフ・アセスメント(CSA)プログラムの最大の成功要因は次のうちのどれですか?

    B.関連スタッフや経営陣を含む、ビジネス部門の代表者との会議の実施

  • 44

    MC No.M00-01-44 2024年8月 ドメイン1~5 Sランク より 特定されたリスクを軽減するための技術的管理の実施に最も責任があると思われるのは誰ですか?

    C.リスク所有者

  • 45

    MC No.M00-01-45 2024年8月 ドメイン1~5 Sランク より 従業員による偶発的なデータ損失を防ぐ最も効果的な方法は次のうちのどれですか?

    C.定期的なユーザー啓発トレーニング・プログラムの実施

  • 46

    MC No.M00-01-46 2024年8月 ドメイン1~5 Sランク より 情報システム監査人は、アカウントにリンクされたスタッフ・メンバーのコンピュータ上の仮想通貨マイナーを観察しました。これはITポリシーに違反することが発覚しました。企業がこれらの問題をより早く見つける上で最も役立つものは次のうちのどれですか?

    A.コンピュータ資源のユーザビリティおよびアクティビティ報告書の確認

  • 47

    MC No.M00-01-47 2024年8月 ドメイン1~5 Sランク より データの分類と保護に最終的な責任を負うのは誰ですか?

    C.データ所有者

  • 48

    MC No.M00-01-48 2024年8月 ドメイン1~5 Sランク より ビジネス部門が新しい会計アプリケーションを選択しましたが、選定プロセスの早い段階でIT部門に相談していません。最大のリスクは次のうちのどれですか?

    C.アプリケーション技術がエンタープライズ・アーキテクチャと整合しない可能性がある。

  • 49

    MC No.M00-01-49 2024年8月 ドメイン1~5 Sランク より IT管理部門が性能測定指標の開発において考慮するべき最も重要な要素は次のうちのどれですか?

    D.顧客の要件を満たすための重要なプロセスが整備されている

  • 50

    MC No.M00-01-50 2024年8月 ドメイン1~5 Sランク より ITガバナンスの有効性と効率性は、以下の品質管理に最初に依存します。 オプション:

    A.戦略と政策。

  • 51

    MC No.M00-01-51 2024年8月 ドメイン1~5 Sランク より コントロール・セルフ・アセスメント(CSA)の機能について最も当てはまるものは次のうちのどれですか?

    D.品質保証(QA)

  • 52

    MC No.M00-01-52 2024年8月 ドメイン1~5 Sランク より (情報システム)で成熟度モデルを使用する最大の目標は次のうちのどれですか?

    D.利害関係者が強みと改善点を明確に特定できるようにする。

  • 53

    MC No.M00-01-53 2024年8月 ドメイン1~5 Sランク より 能力と成熟度モデリングの品質ツール、技術、プロセスの開発、実装、統合は、第一に以下の品質を促進し、促進します。

    C.企業のITのガバナンス。

  • 54

    MC No.M00-01-54 2024年8月 ドメイン1~5 Sランク より 組織の大規模な決済システムの情報システム監査中、コード・カバレッジ・テスト中に品質保証チームがロギングとトレース・ツールを使用して非本番環境を分析したことに気付きました。次のコード問題のうち、この行動によって見逃される可能性が最も高いものはどれですか?

    A.レース条件

  • 55

    MC No.M00-01-55 2024年8月 ドメイン1~5 Sランク より 機械学習(ML)の過剰適合の概念を最もよく表しているのは次のうちのどれですか?

    D.過剰適合は、モデルがトレーニング・データでうまく動作するものの、新しい未知のデータに一般化できない場合に発生します。

  • 56

    MC No.M00-01-56 2024年8月 ドメイン1~5 Sランク より 人工知能領域における自然言語処理の最大の目的は何ですか?

    C.人間の言語を理解し、生成できる機械を開発する

  • 57

    MC No.M00-01-57 2024年8月 ドメイン1~5 Sランク より ソフトウェア・テストのすべてのコード・パスをテストするために、完全なコード・カバレッジの確保に向けて必要なテスト環境はどれですか?これには、エラーが発生したときにのみ使用されるものも含まれます。

    A.ホワイト・ボックス

  • 58

    MC No.M00-01-58 2024年8月 ドメイン1~5 Sランク より 監査資源の最適化と監査の質の向上に最も役立つのは次のうちのどれですか?

    B.統合監査アプローチ

  • 59

    MC No.M00-01-59 2024年8月 ドメイン1~5 Sランク より 品質保証の改善における情報システム監査人の役割に最も当てはまるものは次のうちのどれですか?

    D.コンサルタント

  • 60

    MC No.M00-01-60 2024年8月 ドメイン1~5 Sランク より ソフトウェア開発における構成とリリース管理のベスト・プラクティスは次のうちのどれですか?

    B.自動展開パイプライン

  • 61

    MC No.M00-01-61 2024年8月 ドメイン1~5 Sランク より 情報システム監査人が継続的統合および継続的展開(CICD)の実施をレビューする際の最大の懸念事項は次のうちのどれですか?

    C.標準的な保守の変更は文書化されなかった。

  • 62

    MC No.M00-01-62 2024年8月 ドメイン1~5 Sランク より 継続的統合および継続的展開(CICD)の変更管理を実装した企業にとって主要なメリットはどれですか?

    B.ソフトウェアの作成と配信のスピードを向上

  • 63

    MC No.M00-01-63 2024年8月 ドメイン1~5 Sランク より ある航空会社は現在、予約システムを再設計しています。構成チームは、顧客登録プロセスを設定し、それをコントロールされた環境に移動しました。彼らはどのようなステップを実行しましたか?

    A.チェックイン

  • 64

    MC No.M00-01-64 2024年8月 ドメイン1~5 Sランク より システム・インターフェースを介してデータを交換する営利企業にとって最も重要なものは次のうちのどれですか?

    C.データの認証

  • 65

    MC No.M00-01-65 2024年8月 ドメイン1~5 Sランク より 情報システム監査人は、自動製造施設から、分散制御監視コントロールおよびデータ収集(SCADA)システムのリスクベースの監査を任されています。情報システム査監人の第一のタスクは次のうちのどれですか?

    A.通信アーキテクチャと接続インターフェースの評価

  • 66

    MC No.M00-01-66 2024年8月 ドメイン1~5 Sランク より 分散型システムでは、異なるコンポーネントやモジュールが活動を最良に伝達・調整できるのは次のうちのどれですか?

    B.アプリケーション・プログラミング・インターフェース(API)

  • 67

    MC No.M00-01-67 2024年8月 ドメイン1~5 Sランク より ソフトウェア・システムまたはアプリケーションが、クラウド・ベースのインフラストラクチャまたはサービスプロバイダーにアクセスし、それらと対話できるようにするのは、次のうちのどれですか?

    D.アプリケーション・プログラミング・インターフェース(API)

  • 68

    MC No.M00-01-68 2024年8月 ドメイン1~5 Sランク より 問題管理メカニズムの実行の最初のステップは次のうちのどれですか?

    C.例外事項の報告。

  • 69

    MC No.M00-01-69 2024年8月 ドメイン1~5 Sランク より 効果的なセキュリティログ管理に最も役立つものは次のうちのどれですか?

    A.ログを収集、分析、保持するための自動化ツールを実装する

  • 70

    MC No.M00-01-70 2024年8月 ドメイン1~5 Sランク より 情報システム監査人は、すべての運用システムを対象とするITの変更管理プロセスを監査するよう求められています。監査プロジェクトの範囲を定義する上で、監査人を最もサポートする文書は次のうちのどれですか?

    A.エンタープライズ・アーキテクチャ

  • 71

    MC No.M00-01-71 2024年8月 ドメイン1~5 Sランク より 構成とリリース管理でバージョン管理システムを使用する主な利点は次のうちどれですか?

    D.変更を追跡および元に戻す機能を提供

  • 72

    MC No.M00-01-72 2024年8月 ドメイン1~5 Sランク より 通常の変更管理プロセスを迂回する緊急の変更は、以下の場合に最も許容されます。

    A.経営陣は変更が発生した後にレビューし、承認する。

  • 73

    MC No.M00-01-73 2024年8月 ドメイン1~5 Sランク より 情報システム監査人は、限られた予算の組織の緊急変更管理手順の設計を支援します。システムサポート担当者の説明責任を確立する上で最も役立つ推奨事項は次のうちのどれですか?

    A.本番アクセスは、必要に応じて個々のサポートIDに付与されます。

  • 74

    MC No.M00-01-74 2024年8月 ドメイン1~5 Sランク より 情報システム監査人が古いシステムから新しいシステムへの自動データ変換が正常に完了したことを確認する上で最も役立つのは次のうちのどれですか?

    B.例外事項報告書

  • 75

    MC No.M00-01-75 2024年8月 ドメイン1~5 Sランク より 運用ログを監視する主なメリットは次のうちのどれですか?

    C.ITインフラストラクチャの健全性と性能に関する知見を提供します。

  • 76

    MC No.M00-01-76 2024年8月 ドメイン1~5 Sランク より 情報システム監査人がIT運用中にアプリケーションの実行で遭遇する問題を検知する上で最良に役立つのは次のうちのどれですか?

    C.例外事項報告書

  • 77

    MC No.M00-01-77 2024年8月 ドメイン1~5 Sランク より ログ管理システムの実装における大きな課題は次のうちのどれですか?

    A.ITインフラストラクチャの複雑性

  • 78

    MC No.M00-01-78 2024年8月 ドメイン1~5 Sランク より データベース管理者(DBA)が実行する作業のうち、別の人が実行する必要があるのは次のうちのどれですか?

    A.データベース活動ログの削除

  • 79

    MC No.M00-01-79 2024年8月 ドメイン1~5 Sランク より 情報システム監査人は、データベース管理者(DBA)がデータベースサーバ上のログの場所にアクセスし、システムからログを消去できることを発見しました。DBA活動が効果的に監視されることを確実にする上で最良の監査推奨事項はどのようなものですか?

    B.データベース・ログを、DBAがアクセスできない集中ログサーバに転送する。

  • 80

    MC No.M00-01-80 2024年8月 ドメイン1~5 Sランク より あるデータベースから別のデータベースに移行した個々の口座残高の正確性を判断する際に最も効果的なのは次のうちのどれですか?

    C.移行された口座残高のサンプル・テストを実行します。

  • 81

    MC No.M00-01-81 2024年8月 ドメイン1~5 Sランク より 異なるソフトウェア・アプリケーションが関係(リレーショナル)データベース管理システム(RDBMS)にアクセスして操作できるようにするインターフェースはどれですか?

    A.アプリケーション・プログラミング・インターフェース(API)

  • 82

    MC No.M00-01-82 2024年8月 ドメイン1~5 Sランク より 組織の事業継続計画を最適化するために、情報システム監査人は、以下を判断するためにビジネス・インパクト分析を推奨する必要があります。

    C.組織の存続を確保するために、災害後に復旧しなければならないビジネス・プロセス。

  • 83

    MC No.M00-01-83 2024年8月 ドメイン1~5 Sランク より コントロール・セルフ・アセスメント・プログラムにおける情報システム監査人の第一の役割は何ですか?

    C.ファシリテーター

  • 84

    MC No.M00-01-84 2024年8月 ドメイン1~5 Sランク より 企業の事業継続計画(BCP)の有効化は、以下に対処する所定の基準に基づいて行う必要があります。

    A.停止期間。

  • 85

    MC No.M00-01-85 2024年8月 ドメイン1~5 Sランク より 企業の情報セキュリティ・フレームワークを定義する上で最も重要な情報は次のうちのどれですか? オプション:

    D.グローバル・セキュリティ基準

  • 86

    MC No.M00-01-86 2024年8月 ドメイン1~5 Sランク より ITフレームワークのエンタープライズ・ガバナンスは、主に組織が以下の方法でビジネス問題に対処する上で役立ちます。

    A.概括的な戦略目標を運用レベルの目標と整合させ、その後、直接的な業務成果を導き出す。

  • 87

    MC No.M00-01-87 2024年8月 ドメイン1~5 Sランク より 採択されたグローバル・セキュリティ基準に準拠するための企業要件は第一に次のことによって決定されます。

    A.内部コンプライアンス。

  • 88

    MC No.M00-01-88 2024年8月 ドメイン1~5 Sランク より リスク・ベースのアプローチに基づいて監査計画を策定する際に、監査人が考慮するべき最も重要なステップはどれですか?

    C.どのシステムが重要なエンタープライズ機能に影響を与え、そのシステムがリアルタイムにどの程度近いかを判断します。

  • 89

    MC No.M00-01-89 2024年8月 ドメイン1~5 Sランク より IT監査人は、ネットワークセキュリティのレビューの実地監査フェーズを完了し、監査報告書の最初のドラフトを準備中です。企業にとって最大のリスクとなるのは次のうちのどれですか?

    D.ネットワーク・デバイスのインベントリは、2年前に最後に更新されました。

  • 90

    MC No.M00-01-90 2024年8月 ドメイン1~5 Sランク より データ漏洩防止のための自動コントロールではなく手動管理を使用する企業に最もよく代表されるリスクのタイプは次のうちのどれですか?

    A.統制上のリスク

  • 91

    MC No.M00-01-91 2024年8月 ドメイン1~5 Sランク より データ流出防止に最も効果的な対策は次のうちのどれですか?

    B.ネットワーク・セグメンテーションの実装

  • 92

    MC No.M00-01-92 2024年8月 ドメイン1~5 Sランク より 企業における不注意によるデータ損失の防止に最も役立つ方法は次のうちのどれですか?

    A.従業員トレーニング

  • 93

    MC No.M00-01-93 2024年8月 ドメイン1~5 Sランク より データ漏洩防止(DLP)ソリューションの最大の目的を最もよく表しているのは次のうちのどれですか?

    C.企業内のデータ損失インシデントのリスクを軽減するため

  • 94

    MC No.M00-01-94 2024年8月 ドメイン1~5 Sランク より データ漏洩防止(DLP)ソリューションを検討する企業において最も重要な要素は次のうちのどれですか?

    B.機密データの場所と性質を理解する

  • 95

    MC No.M00-01-95 2024年8月 ドメイン1~5 Sランク より データ漏洩防止(DLP)ソリューションの実装中に受信したフォルス・ポジティブ・アラートのコントロールに最も役立つことは次のうちのどれですか?

    B.データ漏洩防止(DLP)の実施を段階的に計画する。

  • 96

    MC No.M00-01-96 2024年8月 ドメイン1~5 Sランク より 不適切な承認またはセキュリティ管理によってエンタープライズ・ハードドライブに保存されている機密情報を検知する上で最適なものは次のうちのどれですか?

    B.データ漏洩防止(DLP)

  • 97

    MC No.M00-01-97 2024年8月 ドメイン1~5 Sランク より データ漏洩防止(DLP)ソリューションを使用した効果的なデータ保護において最も重要であると監査人が見なすのは次のうちのどれですか?

    B.DLPソリューションが適切に構成および実装されていることを確認する

  • 98

    MC No.M00-01-98 2024年8月 ドメイン1~5 Sランク より 転送中の機密データに関するデータ漏洩防止(DLP)ソリューションから提起されたアラートは、以下によって最適に調査され、解決されます。

    D.データ所有者。

  • 99

    MC No.M00-01-99 2024年8月 ドメイン1~5 Sランク より 企業が経験したデータ損失イベントに対処する効果的な方法は次のうちのどれですか?

    C.定期的なデータ・バックアップの実装

  • 100

    MC No.M00-01-100 2024年8月 ドメイン1~5 Sランク より ラベル付けされていないデータのパターンと関係を特定するために使用される機械学習技術は、次のうちどれですか?

    B.クラスタリング

  • 自己評価問題

    自己評価問題

    ユーザ名非公開 · 50問 · 7ヶ月前

    自己評価問題

    自己評価問題

    50問 • 7ヶ月前
    ユーザ名非公開

    ①1章 不正解

    ①1章 不正解

    ユーザ名非公開 · 22問 · 7ヶ月前

    ①1章 不正解

    ①1章 不正解

    22問 • 7ヶ月前
    ユーザ名非公開

    ②2章不正解

    ②2章不正解

    ユーザ名非公開 · 9問 · 7ヶ月前

    ②2章不正解

    ②2章不正解

    9問 • 7ヶ月前
    ユーザ名非公開

    ③3章不正解

    ③3章不正解

    ユーザ名非公開 · 57問 · 7ヶ月前

    ③3章不正解

    ③3章不正解

    57問 • 7ヶ月前
    ユーザ名非公開

    ④4章不正解

    ④4章不正解

    ユーザ名非公開 · 60問 · 7ヶ月前

    ④4章不正解

    ④4章不正解

    60問 • 7ヶ月前
    ユーザ名非公開

    ⑤5章不正解

    ⑤5章不正解

    ユーザ名非公開 · 60問 · 7ヶ月前

    ⑤5章不正解

    ⑤5章不正解

    60問 • 7ヶ月前
    ユーザ名非公開

    ⑥自己評価問題不正解

    ⑥自己評価問題不正解

    ユーザ名非公開 · 18問 · 7ヶ月前

    ⑥自己評価問題不正解

    ⑥自己評価問題不正解

    18問 • 7ヶ月前
    ユーザ名非公開

    ⑦追加問題不正解

    ⑦追加問題不正解

    ユーザ名非公開 · 31問 · 7ヶ月前

    ⑦追加問題不正解

    ⑦追加問題不正解

    31問 • 7ヶ月前
    ユーザ名非公開

    ⑧不正解問題

    ⑧不正解問題

    ユーザ名非公開 · 74問 · 7ヶ月前

    ⑧不正解問題

    ⑧不正解問題

    74問 • 7ヶ月前
    ユーザ名非公開

    ⑨不正解問題2

    ⑨不正解問題2

    ユーザ名非公開 · 15問 · 7ヶ月前

    ⑨不正解問題2

    ⑨不正解問題2

    15問 • 7ヶ月前
    ユーザ名非公開

    ①1章 情報システム監査のプロセス

    ①1章 情報システム監査のプロセス

    ユーザ名非公開 · 149問 · 6ヶ月前

    ①1章 情報システム監査のプロセス

    ①1章 情報システム監査のプロセス

    149問 • 6ヶ月前
    ユーザ名非公開

    ①2章 ITガバナンスとITマネジメント

    ①2章 ITガバナンスとITマネジメント

    ユーザ名非公開 · 169問 · 6ヶ月前

    ①2章 ITガバナンスとITマネジメント

    ①2章 ITガバナンスとITマネジメント

    169問 • 6ヶ月前
    ユーザ名非公開

    ①3章 情報システムの調達、開発、導入

    ①3章 情報システムの調達、開発、導入

    ユーザ名非公開 · 205問 · 6ヶ月前

    ①3章 情報システムの調達、開発、導入

    ①3章 情報システムの調達、開発、導入

    205問 • 6ヶ月前
    ユーザ名非公開

    ①4章 情報システムの運用とビジネスレジリエンス

    ①4章 情報システムの運用とビジネスレジリエンス

    ユーザ名非公開 · 302問 · 6ヶ月前

    ①4章 情報システムの運用とビジネスレジリエンス

    ①4章 情報システムの運用とビジネスレジリエンス

    302問 • 6ヶ月前
    ユーザ名非公開

    ①5章 情報資産の保護

    ①5章 情報資産の保護

    ユーザ名非公開 · 246問 · 6ヶ月前

    ①5章 情報資産の保護

    ①5章 情報資産の保護

    246問 • 6ヶ月前
    ユーザ名非公開

    ①自己評価問題

    ①自己評価問題

    ユーザ名非公開 · 50問 · 6ヶ月前

    ①自己評価問題

    ①自己評価問題

    50問 • 6ヶ月前
    ユーザ名非公開

    ②1章 不正解

    ②1章 不正解

    ユーザ名非公開 · 17問 · 6ヶ月前

    ②1章 不正解

    ②1章 不正解

    17問 • 6ヶ月前
    ユーザ名非公開

    ②2章 不正解

    ②2章 不正解

    ユーザ名非公開 · 22問 · 6ヶ月前

    ②2章 不正解

    ②2章 不正解

    22問 • 6ヶ月前
    ユーザ名非公開

    ②3章 不正解

    ②3章 不正解

    ユーザ名非公開 · 31問 · 6ヶ月前

    ②3章 不正解

    ②3章 不正解

    31問 • 6ヶ月前
    ユーザ名非公開

    問題一覧

  • 1

    MC No.M00-01-01 2024年8月 ドメイン1~5 Sランク より 情報システム・セキュリティ基準の選択と実装に関連する範囲を企業が決定する上で最も役立つと思われるのは次のうちのどれですか?

    B.企業に関連しない、選択した規格の条項を削除します。

  • 2

    MC No.M00-01-02 2024年8月 ドメイン1~5 Sランク より 情報システム監査の実施中に、監査人は監査の範囲外の領域で不正行為を観察しました。監査人にとって最善の行動方針は次のうちのどれですか?

    B.観察内容を上級経営陣に伝えます。

  • 3

    MC No.M00-01-03 2024年8月 ドメイン1~5 Sランク より 情報システム監査人が専門的な注意を払っている最大の理由は何ですか?

    A.情報システムのコントロールが十分に設計され、効果的であるという合理的な保証を得るため

  • 4

    MC No.M00-01-04 2024年8月 ドメイン1~5 Sランク より 企業の情報システム監査人は、クラウドサービス・プロバイダー(CSP)の監査人でもあります。企業の経営陣は、CSPのクライアントでもあるため、監査人にCSPの監査報告書のコピーを要求しました。この情報システム監査人が取る最善の行動方針は次のうちのどれですか?

    B.経営陣にCSPから報告書のコピーを直接入手するよう依頼する。

  • 5

    MC No.M00-01-05 2024年8月 ドメイン1~5 Sランク より 情報システム監査および保証基準を使用する目的を最もよく表しているのは次のうちのどれですか?

    D.情報システム監査、保証、報告の必須要件を定義する

  • 6

    MC No.M00-01-06 2024年8月 ドメイン1~5 Sランク より 情報システム監査人は、監査委員会からエンタープライズ・リソース・プラニング(ERP)の実施を監査する業務を受けました。監査人は、被監査会社が実施する特定のERPソリューションに関する能力を有していません。監査人にとって最善の行動方針は次のうちのどれですか?

    B.監査委員会の承認を得て、監査をサポートする独立した専門家を雇用します。

  • 7

    MC No.M00-01-07 2024年8月 ドメイン1~5 Sランク より 各子会社の監査機能の標準化の一環として、内部監査長は、各監査チームに対し、既に策定された包括監査マニュアルを使用するよう求めています。このマニュアルは、大規模な分散型監査チームを念頭に置いて作成されています。子会社の1社には、監督者と2名の下位監査人で構成される小規模な内部監査機能があります。この小規模な監査チームに管理ガイダンスを提供する上で最適なアプローチは何ですか?

    B.監査マニュアルから重要な管理プロセスを選択し、その他の実施管理の問題については口頭の指示を使用します。

  • 8

    MC No.M00-01-08 2024年8月 ドメイン1~5 Sランク より 情報システム監査人は、特定の技術的コントロールのテストに必要なスキルを持つ資源が情報システム監査中の限られた期間にのみ利用できることを認識しています。したがって、すべての監査領域を包括的にテストすることは不可能である可能性があります。監査人にとって最善の行動方針は次のうちのどれですか?

    A.スキルを有する資源を活用してコントロールをテストできる重要な領域に注目して監査を実施する。

  • 9

    MC No.M00-01-09 2024年8月 ドメイン1~5 Sランク より プロジェクト監査者の倫理的責任を最もよく表しているのは次のうちのどれですか?

    C.監査チームのリーダーは、メンバー間の紛争を解決する際に公平さを示す必要があります。

  • 10

    MC No.M00-01-10 2024年8月 ドメイン1~5 Sランク より 情報システム監査人がアクセス・コントロール・ポリシーをレビューする目的は次のうちのどれですか?

    B.職務の分離に関する組織の目標が達成されていることを確認する。

  • 11

    MC No.M00-01-11 2024年8月 ドメイン1~5 Sランク より リスクベースの監査計画策定に必要となる最も重要な情報は次のうちのどれですか?

    A.内部統制および手順の説明

  • 12

    MC No.M00-01-12 2024年8月 ドメイン1~5 Sランク より IT監査人は、監査契約パートナーのトランザクション・ログを確認し、疑わしい活動を発見しましたが、これは不正行為の可能性があると解釈される可能性があります。しかし、監査人はインシデントの状況について判断したり、さらなる証拠を入手したりすることができませんでした。監査人は、監査品質保証レビューにおいて疑義にある場合に備えて、この情報を開示することを決定しました。この行動を取るにあたり、監査人は以下を行います。

    A.監査人は不正行為の疑いについて関係部署/経営陣に通知する必要があるため、監査基準に違反しました。

  • 13

    MC No.M00-01-13 2024年8月 ドメイン1~5 Sランク より リスク・ベースの監査を実施する主なメリットは何ですか? リスク・ベースの監査アプローチ:

    D.監査人は、リスク管理プロセスがリスク選好に関連して効果的にリスク管理を行っていることを取締役会に保証することができます。

  • 14

    MC No.M00-01-14 2024年8月 ドメイン1~5 Sランク より 監査計画を策定する際に情報システム監査人が取るべき第一のステップは次のうちのどれですか?

    C.情報収集と計画。

  • 15

    MC No.M00-01-15 2024年8月 ドメイン1~5 Sランク より 収集された情報には情報システムの監査中に発見されない重大なエラーが含まれている可能性があるというリスクを最もよく説明しているのはどれですか?

    B.監査リスク

  • 16

    MC No.M00-01-16 2024年8月 ドメイン1~5 Sランク より データ所有者は次の責任を負います。

    B.データの発生から破壊までのライフサイクル全体におけるデータ・セキュリティ。

  • 17

    MC No.M00-01-17 2024年8月 ドメイン1~5 Sランク より リスク・ベースの監査の有効性を保証する上で最適であるのは次のうちのどれですか?

    C.リスクアセスメント

  • 18

    MC No.M00-01-18 2024年8月 ドメイン1~5 Sランク より リスク・ベースの監査計画を採用することが監査資源に与える影響を最もよく表しているのは次のうちどれですか? リスク・ベースの監査は以下に役立ちます。

    D.監査資源を高リスク領域に配分する。

  • 19

    MC No.M00-01-19 2024年8月 ドメイン1~5 Sランク より 情報システム監査人が通常の保証業務中に不正行為の事例や兆候に遭遇した場合、情報システム監査人は第一に何をする必要がありますか?

    D.慎重な分析と評価を行う。

  • 20

    MC No.M00-01-20 2024年8月 ドメイン1~5 Sランク より 監査の目的と範囲を確立するために最も使用される可能性が高いのは、次のうちのどれですか?

    C.リスクアセスメント報告書

  • 21

    MC No.M00-01-21 2024年8月 ドメイン1~5 Sランク より 情報システム監査人が監査対象のプロセスを評価する上で使用できる最良の情報源は次のうちのどれですか?

    D.最近のコントロール・セルフ・アセスメント(CSA)

  • 22

    MC No.M00-01-22 2024年8月 ドメイン1~5 Sランク より 情報システム監査人は、企業のネットワークをレビューするために任命されていますが、この監査人は脆弱性評価の実行に慣れていません。この監査人にとって最良のアプローチは次のうちのどれですか?

    B.当局の同意を得た上で独立した専門家を採用する。

  • 23

    MC No.M00-01-23 2024年8月 ドメイン1~5 Sランク より 情報システムの監査目標は主に次のことに焦点を当てています。

    B.業務上のリスクを許容されるレベルまで最小限に抑え、期待どおりに機能させることができる情報システム・コントロールが存在することを確認する。

  • 24

    MC No.M00-01-24 2024年8月 ドメイン1~5 Sランク より クライアントのデータベース・ログを監査する間、情報システム監査人はクラウド上の冗長バックアップを検証する必要があります。最良の戦略は次のうちのどれですか?

    D.元のプロジェクト計画で提案された変更についてクライアントに通知する。

  • 25

    MC No.M00-01-25 2024年8月 ドメイン1~5 Sランク より IT環境でコントロールの監査を実施する監査人は、以下の後に実施される統制について実質的なテストを実施します。

    D.コントロールが設計通りに実施されていることを確認する。

  • 26

    MC No.M00-01-26 2024年8月 ドメイン1~5 Sランク より 情報システム監査においてデータ分析が最もサポートできるのはどのようなことですか?

    D.組織の情報システム・コントロールに関する潜在的な問題の検知

  • 27

    MC No.M00-01-27 2024年8月 ドメイン1~5 Sランク より データ分析を監査プロセスに組み込む主なメリットは何ですか?

    A.リスクアセスメントに向けたデータのパターンと傾向の特定

  • 28

    MC No.M00-01-28 2024年8月 ドメイン1~5 Sランク より サンプリングされた例外トランザクション報告書のレビューを実施する際、情報システム監査人が準拠性テストから実証性テストへ移行する最適な指標は次のうちのどれですか?

    B.ログ分析

  • 29

    MC No.M00-01-29 2024年8月 ドメイン1~5 Sランク より 監査による発見事項に対し部門マネージャーと議論になった場合、情報システム監査人が最初にとるべき行動は次のうちのどれですか?

    D.発見事項を裏付ける証拠を再検証する。

  • 30

    MC No.M00-01-30 2024年8月 ドメイン1~5 Sランク より 情報システム監査人は、プログラム変更の承認の有無をテストするための適切なサンプル・サイズを決定しているところです。前回の監査で例外は示されておらず、経営陣はレビュー期間中に例外が報告されていないことを確認しています。この状況において、情報システム監査人が採用できるのは以下のうちのどれですか?

    A.信頼係数を低くしてサンプル・サイズを小さくする。

  • 31

    MC No.M00-01-31 2024年8月 ドメイン1~5 Sランク より 情報システム監査人は、クライアントのサイトで脆弱性評価を実施している時、ゼロデイ・エクスポージャリスクの可能性を観察しました。この情報システム監査人が取るべき最善のアプローチは次のうちのどれですか?

    D.発見事項について、証拠を添えて被監査者の経営陣と直ちに協議する。

  • 32

    MC No.M00-01-32 2024年8月 ドメイン1~5 Sランク より 統合監査チームのメンバーとしてIT関連のコントロールを評価する情報システム監査人にとって最良のアプローチは次のうちのどれですか?

    C.ITコントロールに見られる弱点に起因するビジネスへの影響を監査報告書に盛り込む。

  • 33

    MC No.M00-01-33 2024年8月 ドメイン1~5 Sランク より ある企業において、コントロール・セルフ・アセスメント(CSA)によるIT資産の定期的な検証の方針が採用されました。この企業の情報システム監査人にとって最良のアプローチは次のうちのどれですか?

    C.情報システム監査人はCSAの成果をレビューし、他の内部統制が実施されているかを探ります。

  • 34

    MC No.M00-01-34 2024年8月 ドメイン1~5 Sランク より 新しい監査品質保証(QA)プログラムを成功させる上で最も重要な要素は次のうちのどれですか?

    D.上級経営陣からコミットメントとサポートを得る

  • 35

    MC No.M00-01-35 2024年8月 ドメイン1~5 Sランク より 監査プロセスの品質保証(QA)および改善プログラムの最大の目標は次のうちのどれですか?

    B.監査プロセスの有効性と効率性を評価する根拠を提供する

  • 36

    MC No.M00-01-36 2024年8月 ドメイン1~5 Sランク より 監査中、情報システム監査人は、ユーザーがログインしてトランザクションを転記し、そのトランザクションを承認する役割を変更できることを観察しました。この情報システム監査人が取る最善の行動方針は次のうちのどれですか?

    B.適切な補完的コントロールがないかチェックする。

  • 37

    MC No.M00-01-37 2024年8月 ドメイン1~5 Sランク より ITフレームワークのエンタープライズ・ガバナンスは、主に組織のリーダーが以下を実行する上でサポートするために開発されました。

    C.利害関係者に価値を提供し、生み出された価値を維持する。

  • 38

    MC No.M00-01-38 2024年8月 ドメイン1~5 Sランク より IT関連フレームワークの実装の成功を最適に促進するのは次のうちのどれですか?

    B.フレームワーク内で適切なビジネス表現を確保すること

  • 39

    MC No.M00-01-39 2024年8月 ドメイン1~5 Sランク より エンタープライズ・アーキテクチャ(EA)フレームワークの最大の目標は次のうちのどれですか?

    D.ITをビジネス目標および戦略に整合させ、意思決定と革新を促す

  • 40

    MC No.M00-01-40 2024年8月 ドメイン1~5 Sランク より エンタープライズ・アーキテクチャの最大の目的は次のうちのどれですか?

    B.ITをビジネス戦略と整合させ、IT 投資が真のリターンをもたらすようにする。

  • 41

    MC No.M00-01-41 2024年8月 ドメイン1~5 Sランク より エンタープライズ・アーキテクチャ(EA)を監査する際、情報システム監査人の焦点を最もよく説明しているものは次のうちのどれですか? この情報システム監査人が行うべきことは次のうちのどれですか?

    C.情報システムがEAに沿っており、企業の目標を達成していることを確認する。

  • 42

    MC No.M00-01-42 2024年8月 ドメイン1~5 Sランク より ビジネス・プロセス主導型エンタープライズ・アーキテクチャの目標を最もよく説明しているのは次のうちのどれですか? 以下の点で組織をよりよく理解しようとする:

    D.コアの付加価値とサポート・プロセス。

  • 43

    MC No.M00-01-43 2024年8月 ドメイン1~5 Sランク より コントロール・セルフ・アセスメント(CSA)プログラムの最大の成功要因は次のうちのどれですか?

    B.関連スタッフや経営陣を含む、ビジネス部門の代表者との会議の実施

  • 44

    MC No.M00-01-44 2024年8月 ドメイン1~5 Sランク より 特定されたリスクを軽減するための技術的管理の実施に最も責任があると思われるのは誰ですか?

    C.リスク所有者

  • 45

    MC No.M00-01-45 2024年8月 ドメイン1~5 Sランク より 従業員による偶発的なデータ損失を防ぐ最も効果的な方法は次のうちのどれですか?

    C.定期的なユーザー啓発トレーニング・プログラムの実施

  • 46

    MC No.M00-01-46 2024年8月 ドメイン1~5 Sランク より 情報システム監査人は、アカウントにリンクされたスタッフ・メンバーのコンピュータ上の仮想通貨マイナーを観察しました。これはITポリシーに違反することが発覚しました。企業がこれらの問題をより早く見つける上で最も役立つものは次のうちのどれですか?

    A.コンピュータ資源のユーザビリティおよびアクティビティ報告書の確認

  • 47

    MC No.M00-01-47 2024年8月 ドメイン1~5 Sランク より データの分類と保護に最終的な責任を負うのは誰ですか?

    C.データ所有者

  • 48

    MC No.M00-01-48 2024年8月 ドメイン1~5 Sランク より ビジネス部門が新しい会計アプリケーションを選択しましたが、選定プロセスの早い段階でIT部門に相談していません。最大のリスクは次のうちのどれですか?

    C.アプリケーション技術がエンタープライズ・アーキテクチャと整合しない可能性がある。

  • 49

    MC No.M00-01-49 2024年8月 ドメイン1~5 Sランク より IT管理部門が性能測定指標の開発において考慮するべき最も重要な要素は次のうちのどれですか?

    D.顧客の要件を満たすための重要なプロセスが整備されている

  • 50

    MC No.M00-01-50 2024年8月 ドメイン1~5 Sランク より ITガバナンスの有効性と効率性は、以下の品質管理に最初に依存します。 オプション:

    A.戦略と政策。

  • 51

    MC No.M00-01-51 2024年8月 ドメイン1~5 Sランク より コントロール・セルフ・アセスメント(CSA)の機能について最も当てはまるものは次のうちのどれですか?

    D.品質保証(QA)

  • 52

    MC No.M00-01-52 2024年8月 ドメイン1~5 Sランク より (情報システム)で成熟度モデルを使用する最大の目標は次のうちのどれですか?

    D.利害関係者が強みと改善点を明確に特定できるようにする。

  • 53

    MC No.M00-01-53 2024年8月 ドメイン1~5 Sランク より 能力と成熟度モデリングの品質ツール、技術、プロセスの開発、実装、統合は、第一に以下の品質を促進し、促進します。

    C.企業のITのガバナンス。

  • 54

    MC No.M00-01-54 2024年8月 ドメイン1~5 Sランク より 組織の大規模な決済システムの情報システム監査中、コード・カバレッジ・テスト中に品質保証チームがロギングとトレース・ツールを使用して非本番環境を分析したことに気付きました。次のコード問題のうち、この行動によって見逃される可能性が最も高いものはどれですか?

    A.レース条件

  • 55

    MC No.M00-01-55 2024年8月 ドメイン1~5 Sランク より 機械学習(ML)の過剰適合の概念を最もよく表しているのは次のうちのどれですか?

    D.過剰適合は、モデルがトレーニング・データでうまく動作するものの、新しい未知のデータに一般化できない場合に発生します。

  • 56

    MC No.M00-01-56 2024年8月 ドメイン1~5 Sランク より 人工知能領域における自然言語処理の最大の目的は何ですか?

    C.人間の言語を理解し、生成できる機械を開発する

  • 57

    MC No.M00-01-57 2024年8月 ドメイン1~5 Sランク より ソフトウェア・テストのすべてのコード・パスをテストするために、完全なコード・カバレッジの確保に向けて必要なテスト環境はどれですか?これには、エラーが発生したときにのみ使用されるものも含まれます。

    A.ホワイト・ボックス

  • 58

    MC No.M00-01-58 2024年8月 ドメイン1~5 Sランク より 監査資源の最適化と監査の質の向上に最も役立つのは次のうちのどれですか?

    B.統合監査アプローチ

  • 59

    MC No.M00-01-59 2024年8月 ドメイン1~5 Sランク より 品質保証の改善における情報システム監査人の役割に最も当てはまるものは次のうちのどれですか?

    D.コンサルタント

  • 60

    MC No.M00-01-60 2024年8月 ドメイン1~5 Sランク より ソフトウェア開発における構成とリリース管理のベスト・プラクティスは次のうちのどれですか?

    B.自動展開パイプライン

  • 61

    MC No.M00-01-61 2024年8月 ドメイン1~5 Sランク より 情報システム監査人が継続的統合および継続的展開(CICD)の実施をレビューする際の最大の懸念事項は次のうちのどれですか?

    C.標準的な保守の変更は文書化されなかった。

  • 62

    MC No.M00-01-62 2024年8月 ドメイン1~5 Sランク より 継続的統合および継続的展開(CICD)の変更管理を実装した企業にとって主要なメリットはどれですか?

    B.ソフトウェアの作成と配信のスピードを向上

  • 63

    MC No.M00-01-63 2024年8月 ドメイン1~5 Sランク より ある航空会社は現在、予約システムを再設計しています。構成チームは、顧客登録プロセスを設定し、それをコントロールされた環境に移動しました。彼らはどのようなステップを実行しましたか?

    A.チェックイン

  • 64

    MC No.M00-01-64 2024年8月 ドメイン1~5 Sランク より システム・インターフェースを介してデータを交換する営利企業にとって最も重要なものは次のうちのどれですか?

    C.データの認証

  • 65

    MC No.M00-01-65 2024年8月 ドメイン1~5 Sランク より 情報システム監査人は、自動製造施設から、分散制御監視コントロールおよびデータ収集(SCADA)システムのリスクベースの監査を任されています。情報システム査監人の第一のタスクは次のうちのどれですか?

    A.通信アーキテクチャと接続インターフェースの評価

  • 66

    MC No.M00-01-66 2024年8月 ドメイン1~5 Sランク より 分散型システムでは、異なるコンポーネントやモジュールが活動を最良に伝達・調整できるのは次のうちのどれですか?

    B.アプリケーション・プログラミング・インターフェース(API)

  • 67

    MC No.M00-01-67 2024年8月 ドメイン1~5 Sランク より ソフトウェア・システムまたはアプリケーションが、クラウド・ベースのインフラストラクチャまたはサービスプロバイダーにアクセスし、それらと対話できるようにするのは、次のうちのどれですか?

    D.アプリケーション・プログラミング・インターフェース(API)

  • 68

    MC No.M00-01-68 2024年8月 ドメイン1~5 Sランク より 問題管理メカニズムの実行の最初のステップは次のうちのどれですか?

    C.例外事項の報告。

  • 69

    MC No.M00-01-69 2024年8月 ドメイン1~5 Sランク より 効果的なセキュリティログ管理に最も役立つものは次のうちのどれですか?

    A.ログを収集、分析、保持するための自動化ツールを実装する

  • 70

    MC No.M00-01-70 2024年8月 ドメイン1~5 Sランク より 情報システム監査人は、すべての運用システムを対象とするITの変更管理プロセスを監査するよう求められています。監査プロジェクトの範囲を定義する上で、監査人を最もサポートする文書は次のうちのどれですか?

    A.エンタープライズ・アーキテクチャ

  • 71

    MC No.M00-01-71 2024年8月 ドメイン1~5 Sランク より 構成とリリース管理でバージョン管理システムを使用する主な利点は次のうちどれですか?

    D.変更を追跡および元に戻す機能を提供

  • 72

    MC No.M00-01-72 2024年8月 ドメイン1~5 Sランク より 通常の変更管理プロセスを迂回する緊急の変更は、以下の場合に最も許容されます。

    A.経営陣は変更が発生した後にレビューし、承認する。

  • 73

    MC No.M00-01-73 2024年8月 ドメイン1~5 Sランク より 情報システム監査人は、限られた予算の組織の緊急変更管理手順の設計を支援します。システムサポート担当者の説明責任を確立する上で最も役立つ推奨事項は次のうちのどれですか?

    A.本番アクセスは、必要に応じて個々のサポートIDに付与されます。

  • 74

    MC No.M00-01-74 2024年8月 ドメイン1~5 Sランク より 情報システム監査人が古いシステムから新しいシステムへの自動データ変換が正常に完了したことを確認する上で最も役立つのは次のうちのどれですか?

    B.例外事項報告書

  • 75

    MC No.M00-01-75 2024年8月 ドメイン1~5 Sランク より 運用ログを監視する主なメリットは次のうちのどれですか?

    C.ITインフラストラクチャの健全性と性能に関する知見を提供します。

  • 76

    MC No.M00-01-76 2024年8月 ドメイン1~5 Sランク より 情報システム監査人がIT運用中にアプリケーションの実行で遭遇する問題を検知する上で最良に役立つのは次のうちのどれですか?

    C.例外事項報告書

  • 77

    MC No.M00-01-77 2024年8月 ドメイン1~5 Sランク より ログ管理システムの実装における大きな課題は次のうちのどれですか?

    A.ITインフラストラクチャの複雑性

  • 78

    MC No.M00-01-78 2024年8月 ドメイン1~5 Sランク より データベース管理者(DBA)が実行する作業のうち、別の人が実行する必要があるのは次のうちのどれですか?

    A.データベース活動ログの削除

  • 79

    MC No.M00-01-79 2024年8月 ドメイン1~5 Sランク より 情報システム監査人は、データベース管理者(DBA)がデータベースサーバ上のログの場所にアクセスし、システムからログを消去できることを発見しました。DBA活動が効果的に監視されることを確実にする上で最良の監査推奨事項はどのようなものですか?

    B.データベース・ログを、DBAがアクセスできない集中ログサーバに転送する。

  • 80

    MC No.M00-01-80 2024年8月 ドメイン1~5 Sランク より あるデータベースから別のデータベースに移行した個々の口座残高の正確性を判断する際に最も効果的なのは次のうちのどれですか?

    C.移行された口座残高のサンプル・テストを実行します。

  • 81

    MC No.M00-01-81 2024年8月 ドメイン1~5 Sランク より 異なるソフトウェア・アプリケーションが関係(リレーショナル)データベース管理システム(RDBMS)にアクセスして操作できるようにするインターフェースはどれですか?

    A.アプリケーション・プログラミング・インターフェース(API)

  • 82

    MC No.M00-01-82 2024年8月 ドメイン1~5 Sランク より 組織の事業継続計画を最適化するために、情報システム監査人は、以下を判断するためにビジネス・インパクト分析を推奨する必要があります。

    C.組織の存続を確保するために、災害後に復旧しなければならないビジネス・プロセス。

  • 83

    MC No.M00-01-83 2024年8月 ドメイン1~5 Sランク より コントロール・セルフ・アセスメント・プログラムにおける情報システム監査人の第一の役割は何ですか?

    C.ファシリテーター

  • 84

    MC No.M00-01-84 2024年8月 ドメイン1~5 Sランク より 企業の事業継続計画(BCP)の有効化は、以下に対処する所定の基準に基づいて行う必要があります。

    A.停止期間。

  • 85

    MC No.M00-01-85 2024年8月 ドメイン1~5 Sランク より 企業の情報セキュリティ・フレームワークを定義する上で最も重要な情報は次のうちのどれですか? オプション:

    D.グローバル・セキュリティ基準

  • 86

    MC No.M00-01-86 2024年8月 ドメイン1~5 Sランク より ITフレームワークのエンタープライズ・ガバナンスは、主に組織が以下の方法でビジネス問題に対処する上で役立ちます。

    A.概括的な戦略目標を運用レベルの目標と整合させ、その後、直接的な業務成果を導き出す。

  • 87

    MC No.M00-01-87 2024年8月 ドメイン1~5 Sランク より 採択されたグローバル・セキュリティ基準に準拠するための企業要件は第一に次のことによって決定されます。

    A.内部コンプライアンス。

  • 88

    MC No.M00-01-88 2024年8月 ドメイン1~5 Sランク より リスク・ベースのアプローチに基づいて監査計画を策定する際に、監査人が考慮するべき最も重要なステップはどれですか?

    C.どのシステムが重要なエンタープライズ機能に影響を与え、そのシステムがリアルタイムにどの程度近いかを判断します。

  • 89

    MC No.M00-01-89 2024年8月 ドメイン1~5 Sランク より IT監査人は、ネットワークセキュリティのレビューの実地監査フェーズを完了し、監査報告書の最初のドラフトを準備中です。企業にとって最大のリスクとなるのは次のうちのどれですか?

    D.ネットワーク・デバイスのインベントリは、2年前に最後に更新されました。

  • 90

    MC No.M00-01-90 2024年8月 ドメイン1~5 Sランク より データ漏洩防止のための自動コントロールではなく手動管理を使用する企業に最もよく代表されるリスクのタイプは次のうちのどれですか?

    A.統制上のリスク

  • 91

    MC No.M00-01-91 2024年8月 ドメイン1~5 Sランク より データ流出防止に最も効果的な対策は次のうちのどれですか?

    B.ネットワーク・セグメンテーションの実装

  • 92

    MC No.M00-01-92 2024年8月 ドメイン1~5 Sランク より 企業における不注意によるデータ損失の防止に最も役立つ方法は次のうちのどれですか?

    A.従業員トレーニング

  • 93

    MC No.M00-01-93 2024年8月 ドメイン1~5 Sランク より データ漏洩防止(DLP)ソリューションの最大の目的を最もよく表しているのは次のうちのどれですか?

    C.企業内のデータ損失インシデントのリスクを軽減するため

  • 94

    MC No.M00-01-94 2024年8月 ドメイン1~5 Sランク より データ漏洩防止(DLP)ソリューションを検討する企業において最も重要な要素は次のうちのどれですか?

    B.機密データの場所と性質を理解する

  • 95

    MC No.M00-01-95 2024年8月 ドメイン1~5 Sランク より データ漏洩防止(DLP)ソリューションの実装中に受信したフォルス・ポジティブ・アラートのコントロールに最も役立つことは次のうちのどれですか?

    B.データ漏洩防止(DLP)の実施を段階的に計画する。

  • 96

    MC No.M00-01-96 2024年8月 ドメイン1~5 Sランク より 不適切な承認またはセキュリティ管理によってエンタープライズ・ハードドライブに保存されている機密情報を検知する上で最適なものは次のうちのどれですか?

    B.データ漏洩防止(DLP)

  • 97

    MC No.M00-01-97 2024年8月 ドメイン1~5 Sランク より データ漏洩防止(DLP)ソリューションを使用した効果的なデータ保護において最も重要であると監査人が見なすのは次のうちのどれですか?

    B.DLPソリューションが適切に構成および実装されていることを確認する

  • 98

    MC No.M00-01-98 2024年8月 ドメイン1~5 Sランク より 転送中の機密データに関するデータ漏洩防止(DLP)ソリューションから提起されたアラートは、以下によって最適に調査され、解決されます。

    D.データ所有者。

  • 99

    MC No.M00-01-99 2024年8月 ドメイン1~5 Sランク より 企業が経験したデータ損失イベントに対処する効果的な方法は次のうちのどれですか?

    C.定期的なデータ・バックアップの実装

  • 100

    MC No.M00-01-100 2024年8月 ドメイン1~5 Sランク より ラベル付けされていないデータのパターンと関係を特定するために使用される機械学習技術は、次のうちどれですか?

    B.クラスタリング