システム監査

システム監査
22問 • 1年前
  • 平川巧真
  • 通報

    問題一覧

  • 1

    自分で行う検査。内部監査ともいう監査の事を何というか

    第一者監査

  • 2

    情報システムを運用していくうえで問題となる事項を第3者的な視点からチェックする実地調査の事を何というか

    システム監査

  • 3

    監査結果を得るに至った状況証拠の事を何というか

    監査証跡

  • 4

    情報システムの状態や利用履歴を記録し、公的な証拠能力を保有する水準で維持保全する体系を指す用語を何というか

    デジタルフォレンジックス

  • 5

    企業の業務において、不正行為や不法行為、ミスなどが行われないよう、業務手続を定め、それを管理していく事を何というか

    内部統制

  • 6

    監査を実施すする際の方針や手順の事を何というか

    監査基準

  • 7

    監査基準で利用したりする格企業が個別に作成したり、経済産業省の標準的な基準を何というか

    情報セキュリティ管理基準

  • 8

    システム監査における監査人の立場によって3つの種類のうち、 自組織自身による監査の事を何というか

    第一者監査

  • 9

    システム監査における監査人の立場によって3つの種類のうち、 被監査組織の利害関係者による監査の事を何というか

    第二者監査

  • 10

    システム監査における監査人の立場によって3つの種類のうち、 独立した監査機関による監査の事を何というか

    第三者監査

  • 11

    監査によって検出された不適合状隊を除去することを何というか

    修正

  • 12

    監査によって検出された不適合の根本原因を除去することを何というか

    是正処置

  • 13

    監査しやすい業務運営のしくみや情報システムを確立し足りする、監査のしやすさの事を何というか

    可監査性

  • 14

    情報システムのインシデント管理に対する監査で判明した状況のうち、監査人が指摘事項として監査報告書に記載すべきものはどれか

    インシデントの種類や発生個所、影響の度合いに関係なく、連絡・報告ルートが共通になっている

  • 15

    アクセス制御を監査するシステム監査人の行為のうち、適切なものはどれか

    データに関するアクセス制御の管理規定を閲覧した

  • 16

    システム監査実施における被監査部門の行為として、適切なものはどれか

    監査部門から要求されたアンケート調査に回答し、監査の実施に先立って監査部門に送付する。

  • 17

    システム監査実施体制のうち,システム監査人の独立性の観点から避けるべきものはどれ か。

    監査チームメンバーに任命された総務部のAさんが,ほかのメンバーと一緒に,総務部の入退室管理の状況を監査する。

  • 18

    システム監査人の役割として,適切なものだけを全て挙げたものはどれか。 a. 監査手続の種類,実施時期,適用範囲などについて,監査計画を立案する。 b. 監査の目的に応じた監査報告書を作成し,社内に公開する。 c. 監査報告書にある改善提案に基づく改善の実施を監査対象部門に指示する。 d. 監査報告書にある改善提案に基づく改善の実施状況をモニタリングする。

    a,d

  • 19

    ITに係る内部統制を評価し検証するシステム監査の対象となるものはどれか。

    販売部が行っているデータベースの入力・更新における正確性確保の方法

  • 20

    情報システムの監査証跡に関する記述のうち、適切なものはどれか。

    処理過程をすべて記録・保存しておくことは経済性・効率性を損なう可能性があるので、必要十分な監査証跡を決定し、確保することが大切である。

  • 21

    内部監査として社内で実施したシステム監査の結果を踏まえて行われる改善活動のうち,システム監査人が実施 するものはどれか。

    改善実施状況を把握してその改善結果を評価する。

  • 22

    システム監査において,監査証拠となるものはどれか。

    システム監査チームが被監査部門から入手したシステム運用記録

  • 情報のCIA

    情報のCIA

    平川巧真 · 24問 · 1年前

    情報のCIA

    情報のCIA

    24問 • 1年前
    平川巧真

    情報資産・脅威・脆弱性

    情報資産・脅威・脆弱性

    平川巧真 · 38問 · 1年前

    情報資産・脅威・脆弱性

    情報資産・脅威・脆弱性

    38問 • 1年前
    平川巧真

    試験頻出項目:サイバー攻撃手法

    試験頻出項目:サイバー攻撃手法

    平川巧真 · 40問 · 1年前

    試験頻出項目:サイバー攻撃手法

    試験頻出項目:サイバー攻撃手法

    40問 • 1年前
    平川巧真

    試験頻出項目:サイバー攻撃手法2

    試験頻出項目:サイバー攻撃手法2

    平川巧真 · 62問 · 1年前

    試験頻出項目:サイバー攻撃手法2

    試験頻出項目:サイバー攻撃手法2

    62問 • 1年前
    平川巧真

    暗号

    暗号

    平川巧真 · 50問 · 1年前

    暗号

    暗号

    50問 • 1年前
    平川巧真

    認証

    認証

    平川巧真 · 63問 · 1年前

    認証

    認証

    63問 • 1年前
    平川巧真

    第1章まとめ

    第1章まとめ

    平川巧真 · 238問 · 1年前

    第1章まとめ

    第1章まとめ

    238問 • 1年前
    平川巧真

    リスクマネジメント

    リスクマネジメント

    平川巧真 · 42問 · 1年前

    リスクマネジメント

    リスクマネジメント

    42問 • 1年前
    平川巧真

    情報セキュリティポリシ

    情報セキュリティポリシ

    平川巧真 · 15問 · 1年前

    情報セキュリティポリシ

    情報セキュリティポリシ

    15問 • 1年前
    平川巧真

    各種管理策

    各種管理策

    平川巧真 · 18問 · 1年前

    各種管理策

    各種管理策

    18問 • 1年前
    平川巧真

    セキュリティ評価

    セキュリティ評価

    平川巧真 · 14問 · 1年前

    セキュリティ評価

    セキュリティ評価

    14問 • 1年前
    平川巧真

    CSIRT

    CSIRT

    平川巧真 · 5問 · 1年前

    CSIRT

    CSIRT

    5問 • 1年前
    平川巧真

    過去問

    過去問

    平川巧真 · 10問 · 1年前

    過去問

    過去問

    10問 • 1年前
    平川巧真

    第2章まとめ

    第2章まとめ

    平川巧真 · 116問 · 1年前

    第2章まとめ

    第2章まとめ

    116問 • 1年前
    平川巧真

    マルウェア対策

    マルウェア対策

    平川巧真 · 43問 · 1年前

    マルウェア対策

    マルウェア対策

    43問 • 1年前
    平川巧真

    不正アクセス対策

    不正アクセス対策

    平川巧真 · 34問 · 1年前

    不正アクセス対策

    不正アクセス対策

    34問 • 1年前
    平川巧真

    情報漏えい対策

    情報漏えい対策

    平川巧真 · 8問 · 1年前

    情報漏えい対策

    情報漏えい対策

    8問 • 1年前
    平川巧真

    アクセス管理

    アクセス管理

    平川巧真 · 22問 · 1年前

    アクセス管理

    アクセス管理

    22問 • 1年前
    平川巧真

    人的対策

    人的対策

    平川巧真 · 8問 · 1年前

    人的対策

    人的対策

    8問 • 1年前
    平川巧真

    知的財産権と個人情報の保護

    知的財産権と個人情報の保護

    平川巧真 · 10問 · 1年前

    知的財産権と個人情報の保護

    知的財産権と個人情報の保護

    10問 • 1年前
    平川巧真

    セキュリティ関連法規

    セキュリティ関連法規

    平川巧真 · 12問 · 1年前

    セキュリティ関連法規

    セキュリティ関連法規

    12問 • 1年前
    平川巧真

    その他法規やガイドライン

    その他法規やガイドライン

    平川巧真 · 9問 · 1年前

    その他法規やガイドライン

    その他法規やガイドライン

    9問 • 1年前
    平川巧真

    ネットワーク

    ネットワーク

    平川巧真 · 31問 · 1年前

    ネットワーク

    ネットワーク

    31問 • 1年前
    平川巧真

    考査試験

    考査試験

    平川巧真 · 217問 · 1年前

    考査試験

    考査試験

    217問 • 1年前
    平川巧真

    選択問題

    選択問題

    平川巧真 · 255問 · 1年前

    選択問題

    選択問題

    255問 • 1年前
    平川巧真

    データベース

    データベース

    平川巧真 · 7問 · 1年前

    データベース

    データベース

    7問 • 1年前
    平川巧真

    システム戦略と構成要素

    システム戦略と構成要素

    平川巧真 · 24問 · 1年前

    システム戦略と構成要素

    システム戦略と構成要素

    24問 • 1年前
    平川巧真

    セキュリティシステム戦略

    セキュリティシステム戦略

    平川巧真 · 9問 · 1年前

    セキュリティシステム戦略

    セキュリティシステム戦略

    9問 • 1年前
    平川巧真

    企業の活動と統治

    企業の活動と統治

    平川巧真 · 11問 · 1年前

    企業の活動と統治

    企業の活動と統治

    11問 • 1年前
    平川巧真

    模擬問題1

    模擬問題1

    平川巧真 · 48問 · 1年前

    模擬問題1

    模擬問題1

    48問 • 1年前
    平川巧真

    間違い

    間違い

    平川巧真 · 26問 · 1年前

    間違い

    間違い

    26問 • 1年前
    平川巧真

    考査試験

    考査試験

    平川巧真 · 10問 · 1年前

    考査試験

    考査試験

    10問 • 1年前
    平川巧真

    ITパス問題 1

    ITパス問題 1

    平川巧真 · 53問 · 1年前

    ITパス問題 1

    ITパス問題 1

    53問 • 1年前
    平川巧真

    問題一覧

  • 1

    自分で行う検査。内部監査ともいう監査の事を何というか

    第一者監査

  • 2

    情報システムを運用していくうえで問題となる事項を第3者的な視点からチェックする実地調査の事を何というか

    システム監査

  • 3

    監査結果を得るに至った状況証拠の事を何というか

    監査証跡

  • 4

    情報システムの状態や利用履歴を記録し、公的な証拠能力を保有する水準で維持保全する体系を指す用語を何というか

    デジタルフォレンジックス

  • 5

    企業の業務において、不正行為や不法行為、ミスなどが行われないよう、業務手続を定め、それを管理していく事を何というか

    内部統制

  • 6

    監査を実施すする際の方針や手順の事を何というか

    監査基準

  • 7

    監査基準で利用したりする格企業が個別に作成したり、経済産業省の標準的な基準を何というか

    情報セキュリティ管理基準

  • 8

    システム監査における監査人の立場によって3つの種類のうち、 自組織自身による監査の事を何というか

    第一者監査

  • 9

    システム監査における監査人の立場によって3つの種類のうち、 被監査組織の利害関係者による監査の事を何というか

    第二者監査

  • 10

    システム監査における監査人の立場によって3つの種類のうち、 独立した監査機関による監査の事を何というか

    第三者監査

  • 11

    監査によって検出された不適合状隊を除去することを何というか

    修正

  • 12

    監査によって検出された不適合の根本原因を除去することを何というか

    是正処置

  • 13

    監査しやすい業務運営のしくみや情報システムを確立し足りする、監査のしやすさの事を何というか

    可監査性

  • 14

    情報システムのインシデント管理に対する監査で判明した状況のうち、監査人が指摘事項として監査報告書に記載すべきものはどれか

    インシデントの種類や発生個所、影響の度合いに関係なく、連絡・報告ルートが共通になっている

  • 15

    アクセス制御を監査するシステム監査人の行為のうち、適切なものはどれか

    データに関するアクセス制御の管理規定を閲覧した

  • 16

    システム監査実施における被監査部門の行為として、適切なものはどれか

    監査部門から要求されたアンケート調査に回答し、監査の実施に先立って監査部門に送付する。

  • 17

    システム監査実施体制のうち,システム監査人の独立性の観点から避けるべきものはどれ か。

    監査チームメンバーに任命された総務部のAさんが,ほかのメンバーと一緒に,総務部の入退室管理の状況を監査する。

  • 18

    システム監査人の役割として,適切なものだけを全て挙げたものはどれか。 a. 監査手続の種類,実施時期,適用範囲などについて,監査計画を立案する。 b. 監査の目的に応じた監査報告書を作成し,社内に公開する。 c. 監査報告書にある改善提案に基づく改善の実施を監査対象部門に指示する。 d. 監査報告書にある改善提案に基づく改善の実施状況をモニタリングする。

    a,d

  • 19

    ITに係る内部統制を評価し検証するシステム監査の対象となるものはどれか。

    販売部が行っているデータベースの入力・更新における正確性確保の方法

  • 20

    情報システムの監査証跡に関する記述のうち、適切なものはどれか。

    処理過程をすべて記録・保存しておくことは経済性・効率性を損なう可能性があるので、必要十分な監査証跡を決定し、確保することが大切である。

  • 21

    内部監査として社内で実施したシステム監査の結果を踏まえて行われる改善活動のうち,システム監査人が実施 するものはどれか。

    改善実施状況を把握してその改善結果を評価する。

  • 22

    システム監査において,監査証拠となるものはどれか。

    システム監査チームが被監査部門から入手したシステム運用記録