システム監査
問題一覧
1
情報セキュリティ監査の判断の尺度には, 原則として, 情報セキュリティ管理基準(平成 28年) を用いることとしている。
2
監査チームメンバに任命された総務部のAさんが, 他のメンバとー緒に、総務部の入退室管理の状況を監査する。
3
退職·異動したシステム利用者に付与されていたアクセス権の削除·変更は,定期人事異動がある年度初めに全てまとめて行われていた。
4
リスクアセスメントを実施した後に,リスク受容基準を決めた。
5
バックアップを取得した電子記録媒体を, 業務システムが稼働しているサーバの 近くで保管していた。
6
マスタファイルが置かれているサーバを二重化し,耐陣害性の向上を図っていること
7
データに関するアクセス制御の管理規程を閲覧した。
8
ウォークスルーー法
9
インシデントの種類や発生箇所,影響度合いに関係なく,共通の連絡,報告ルートが定められている。
10
中断時間を定めたSLA の水準が保たれるように管理されていること
11
バックアップジョブの設定内容及びジョブの実行結果ログの閲覧
12
コントロールの有効性を監査できるように, 情報システムが設計·運用されていること
13
調査結果に事実誤認がないことを監査対象部門に確認した上で, 監査人が指摘事 項とする必要があると判断した事項を記載する。
14
システム監査人の所属部署を内都監査部門とする。
15
改善提楽に対する監査対象部門の改善状況をモニタリングする。
16
ソフトウェアのライセンス証番などのエビデンスが保管されているか。
17
システム監査チームが被監査部門から入手したシステム運用記録
18
従業員の緊急連絡先リストを作成し, 最新版に更新している。
19
コントロールの有効性を監査できるように, 情報システムが設計·運用されていること
20
販売管理システムから出力したブルーフリストと受注伝票との照合が行われてい るか, ブルーフリストと受注伝票上の照合印を確かめる。
21
受託者から納品された成果物に対して、 委託者が要件定義に基づきユーザ受入テ ストを実施していること
22
コントロールトータルチェック
問題一覧
1
情報セキュリティ監査の判断の尺度には, 原則として, 情報セキュリティ管理基準(平成 28年) を用いることとしている。
2
監査チームメンバに任命された総務部のAさんが, 他のメンバとー緒に、総務部の入退室管理の状況を監査する。
3
退職·異動したシステム利用者に付与されていたアクセス権の削除·変更は,定期人事異動がある年度初めに全てまとめて行われていた。
4
リスクアセスメントを実施した後に,リスク受容基準を決めた。
5
バックアップを取得した電子記録媒体を, 業務システムが稼働しているサーバの 近くで保管していた。
6
マスタファイルが置かれているサーバを二重化し,耐陣害性の向上を図っていること
7
データに関するアクセス制御の管理規程を閲覧した。
8
ウォークスルーー法
9
インシデントの種類や発生箇所,影響度合いに関係なく,共通の連絡,報告ルートが定められている。
10
中断時間を定めたSLA の水準が保たれるように管理されていること
11
バックアップジョブの設定内容及びジョブの実行結果ログの閲覧
12
コントロールの有効性を監査できるように, 情報システムが設計·運用されていること
13
調査結果に事実誤認がないことを監査対象部門に確認した上で, 監査人が指摘事 項とする必要があると判断した事項を記載する。
14
システム監査人の所属部署を内都監査部門とする。
15
改善提楽に対する監査対象部門の改善状況をモニタリングする。
16
ソフトウェアのライセンス証番などのエビデンスが保管されているか。
17
システム監査チームが被監査部門から入手したシステム運用記録
18
従業員の緊急連絡先リストを作成し, 最新版に更新している。
19
コントロールの有効性を監査できるように, 情報システムが設計·運用されていること
20
販売管理システムから出力したブルーフリストと受注伝票との照合が行われてい るか, ブルーフリストと受注伝票上の照合印を確かめる。
21
受託者から納品された成果物に対して、 委託者が要件定義に基づきユーザ受入テ ストを実施していること
22
コントロールトータルチェック