ログイン

②2章 不正解
22問 • 6ヶ月前
  • ユーザ名非公開
  • 通報

    問題一覧

  • 1

    MC No.2A-01-02 2章 ITガバナンス Aランク より 組織内に存在するITガバナンスフレームワークおよびITリスク管理実施を監査している際に、情報システム監査人がIT管理およびガバナンスの役割に関する未定義の責任を複数発見した。最も適切な推奨事項を次の中から選びなさい。

    B.組織内に説明責任のルールを導入する。

  • 2

    MC No.2A-01-04 2章 ITガバナンス Aランク より 上級経営者の関与は次のどの開発に対して最も重要であるか。

    A.戦略計画

  • 3

    MC No.2A-03-01 2章 ITガバナンス Aランク より 情報セキュリティのガバナンスの結果として、戦略的整合は次のどれを提供するか。

    A.事業体の要件によって促進されるセキュリティ要件

  • 4

    MC No.2A-04-01 2章 ITガバナンス Aランク より 組織のIT戦略計画をレビューしている情報システム監査人が最初にレビューすべきものは次のどれか。

    B.事業計画

  • 5

    MC No.2A-06-03 2章 ITガバナンス Aランク より 情報システム監査人はある組織のガバナンスモデルのレビューを行っている。監査人が最も懸念すべき事項は次のどれか?

    A.情報セキュリティポリシーが上級経営者によって定期的にレビューされていない。

  • 6

    MC No.2A-06-07 2章 ITガバナンス Aランク より セキュリティポリシーの導入および維持の成功に最も重要な要素は次のどれか?

    A.すべての適切な当事者により文書化されたセキュリティポリシーのフレームワークおよび趣旨を理解すること

  • 7

    MC No.2A-06-22 2章 ITガバナンス Aランク より Eコマースに関する電子署名アプリケーションの適切なセキュリティおよびコントロールを確保するため、電子証明書ライフサイクルを管理するのは次のどれか?

    B.認証局

  • 8

    MC No.2A-06-26 2章 ITガバナンス Aランク より 組織のセキュリティ意識向上プログラムの妥当性の評価における最良の基準は次のどれか?

    B.職務記述書に情報セキュリティの説明責任が明示されている。

  • 9

    MC No.2A-07-01 2章 ITガバナンス Aランク より ITバランス・スコアカードを導入する前に組織が行うべき行動は次のどれか?

    B.重要業績評価指標(KPI)を定義する。

  • 10

    MC No.2A-08-03 2章 ITガバナンス Bランク より ITプロジェクト管理プロセスをレビューしている情報システム監査人は、新しいデータセンターを構築するための重要なプロジェクトの実現性検証をレビューしている。情報システム監査人が、最も懸念している事実を次の中から選びなさい。

    B.プロジェクトの組織的な影響が評価されていない。

  • 11

    MC No.2B-01-16 2章 情報システムに係る管理 Sランク より 情報システム監査人が組織のリスク戦略をレビューする際、最も関心を持つのは次のどれか?

    C.可能性が高いリスクがすべて特定され、ランクが付けられること。

  • 12

    MC No.2B-02-02 2章 情報システムに係る管理 Aランク より リスクの共有が重要な要素となるのは、次のリスク管理方法のどれか?

    A.リスクの移転

  • 13

    MC No.2B-02-04 2章 情報システムに係る管理 Aランク より ITガバナンスの導入に関する優先領域を判断する際に考慮するべき最も重要なものは次のうちのどれか?

    C.業務上のリスク

  • 14

    MC No.2B-03-15 2章 情報システムに係る管理 Sランク より 監査の際、情報システム処理をプライベートネットワークに明らかに外部委託している組織にとって、最大の懸念状況は次のどれか?

    A.契約書に第三者への監査権条項が含まれていない。

  • 15

    MC No.2B-03-16 2章 情報システムに係る管理 Sランク より ある企業が大手クラウドベンダーからクラウド・ホスティング・サービスを調達しようとしている。企業のセキュリティ要件に準拠し続けることを保証するため、監査人にとって最も重要なことは次のどれか?

    D.ベンダーが契約書の中で年次外部監査報告書を提供することに同意する。

  • 16

    MC No.2B-04-01 2章 情報システムに係る管理 Sランク より 品質管理システムのレビューにおいて、情報システム監査人が主に焦点を当てるべき証拠収集の分野は次のどれか?

    B.継続的向上の対象が監視されていること

  • 17

    MC No.2C-01-01 2章 情報システム部門の組織と職務の分離 Bランク より ある開発チームは、顧客に直接対応するウェブアプリケーションを開発し、現在はその維持管理を行っている。そのウェブアプリケーションは、中央データセンタでなく地域の拠点でホストされている。このシナリオで発生する最大のリスクは以下のうちどれか。

    B.開発チームに、ホストされたアプリケーション環境を維持管理するのに十分な知識と人員が不足している可能性がある。

  • 18

    MC No.2C-01-02 2章 情報システム部門の組織と職務の分離 Aランク より 監査中、情報システム監査人がアプリケーション開発者も特定のアプリケーションで品質保証テストを行っていることに気付いた。監査人が実行すべき最も重要な行動は次のどれか?

    D.識別された状況を報告する。

  • 19

    MC No.2C-01-03 2章 情報システム部門の組織と職務の分離 Bランク より 情報システム監査人が組織のソフトウェア品質管理プロセスをレビューしている。最初のステップは次のどれか?

    D.組織によって採用されているすべての基準を要求する。

  • 20

    MC No.2C-02-01 2章 情報システム部門の組織と職務の分離 Bランク より 以下のうち、企業のデータセキュリティに対する内部攻撃の脅威を最も軽減させるのはどれか。

    D.従業員の候補者に適切な審査を行う。

  • 21

    MC No.2C-02-07 2章 情報システム部門の組織と職務の分離 Aランク より コントロールの観点から、職務記述書の重要な要素とは次のどれか?

    D.従業員の職責および説明責任を確立する。

  • 22

    MC No.2C-04-02 2章 情報システム部門の組織と職務の分離 Sランク より 情報システム監査人は、会計システム向けのアクセスをレビューしており、職務分掌に関する問題に気付いた。しかし、事業は小規模であり、さらなる人員は利用できない。この状況において推奨される最善の補完的コントロールは何か?

    B.監査証跡のレビュー

  • 自己評価問題

    自己評価問題

    ユーザ名非公開 · 50問 · 7ヶ月前

    自己評価問題

    自己評価問題

    50問 • 7ヶ月前
    ユーザ名非公開

    ①1章 不正解

    ①1章 不正解

    ユーザ名非公開 · 22問 · 7ヶ月前

    ①1章 不正解

    ①1章 不正解

    22問 • 7ヶ月前
    ユーザ名非公開

    ②2章不正解

    ②2章不正解

    ユーザ名非公開 · 9問 · 7ヶ月前

    ②2章不正解

    ②2章不正解

    9問 • 7ヶ月前
    ユーザ名非公開

    ③3章不正解

    ③3章不正解

    ユーザ名非公開 · 57問 · 7ヶ月前

    ③3章不正解

    ③3章不正解

    57問 • 7ヶ月前
    ユーザ名非公開

    ④4章不正解

    ④4章不正解

    ユーザ名非公開 · 60問 · 7ヶ月前

    ④4章不正解

    ④4章不正解

    60問 • 7ヶ月前
    ユーザ名非公開

    ⑤5章不正解

    ⑤5章不正解

    ユーザ名非公開 · 60問 · 7ヶ月前

    ⑤5章不正解

    ⑤5章不正解

    60問 • 7ヶ月前
    ユーザ名非公開

    ⑥自己評価問題不正解

    ⑥自己評価問題不正解

    ユーザ名非公開 · 18問 · 7ヶ月前

    ⑥自己評価問題不正解

    ⑥自己評価問題不正解

    18問 • 7ヶ月前
    ユーザ名非公開

    ⑦追加問題不正解

    ⑦追加問題不正解

    ユーザ名非公開 · 31問 · 7ヶ月前

    ⑦追加問題不正解

    ⑦追加問題不正解

    31問 • 7ヶ月前
    ユーザ名非公開

    ⑧不正解問題

    ⑧不正解問題

    ユーザ名非公開 · 74問 · 7ヶ月前

    ⑧不正解問題

    ⑧不正解問題

    74問 • 7ヶ月前
    ユーザ名非公開

    ⑨不正解問題2

    ⑨不正解問題2

    ユーザ名非公開 · 15問 · 7ヶ月前

    ⑨不正解問題2

    ⑨不正解問題2

    15問 • 7ヶ月前
    ユーザ名非公開

    ①1章 情報システム監査のプロセス

    ①1章 情報システム監査のプロセス

    ユーザ名非公開 · 149問 · 6ヶ月前

    ①1章 情報システム監査のプロセス

    ①1章 情報システム監査のプロセス

    149問 • 6ヶ月前
    ユーザ名非公開

    ①2章 ITガバナンスとITマネジメント

    ①2章 ITガバナンスとITマネジメント

    ユーザ名非公開 · 169問 · 6ヶ月前

    ①2章 ITガバナンスとITマネジメント

    ①2章 ITガバナンスとITマネジメント

    169問 • 6ヶ月前
    ユーザ名非公開

    ①3章 情報システムの調達、開発、導入

    ①3章 情報システムの調達、開発、導入

    ユーザ名非公開 · 205問 · 6ヶ月前

    ①3章 情報システムの調達、開発、導入

    ①3章 情報システムの調達、開発、導入

    205問 • 6ヶ月前
    ユーザ名非公開

    ①4章 情報システムの運用とビジネスレジリエンス

    ①4章 情報システムの運用とビジネスレジリエンス

    ユーザ名非公開 · 302問 · 6ヶ月前

    ①4章 情報システムの運用とビジネスレジリエンス

    ①4章 情報システムの運用とビジネスレジリエンス

    302問 • 6ヶ月前
    ユーザ名非公開

    ①5章 情報資産の保護

    ①5章 情報資産の保護

    ユーザ名非公開 · 246問 · 6ヶ月前

    ①5章 情報資産の保護

    ①5章 情報資産の保護

    246問 • 6ヶ月前
    ユーザ名非公開

    ①2024年8月 新規追加問題

    ①2024年8月 新規追加問題

    ユーザ名非公開 · 110問 · 6ヶ月前

    ①2024年8月 新規追加問題

    ①2024年8月 新規追加問題

    110問 • 6ヶ月前
    ユーザ名非公開

    ①自己評価問題

    ①自己評価問題

    ユーザ名非公開 · 50問 · 6ヶ月前

    ①自己評価問題

    ①自己評価問題

    50問 • 6ヶ月前
    ユーザ名非公開

    ②1章 不正解

    ②1章 不正解

    ユーザ名非公開 · 17問 · 6ヶ月前

    ②1章 不正解

    ②1章 不正解

    17問 • 6ヶ月前
    ユーザ名非公開

    ②3章 不正解

    ②3章 不正解

    ユーザ名非公開 · 31問 · 6ヶ月前

    ②3章 不正解

    ②3章 不正解

    31問 • 6ヶ月前
    ユーザ名非公開

    問題一覧

  • 1

    MC No.2A-01-02 2章 ITガバナンス Aランク より 組織内に存在するITガバナンスフレームワークおよびITリスク管理実施を監査している際に、情報システム監査人がIT管理およびガバナンスの役割に関する未定義の責任を複数発見した。最も適切な推奨事項を次の中から選びなさい。

    B.組織内に説明責任のルールを導入する。

  • 2

    MC No.2A-01-04 2章 ITガバナンス Aランク より 上級経営者の関与は次のどの開発に対して最も重要であるか。

    A.戦略計画

  • 3

    MC No.2A-03-01 2章 ITガバナンス Aランク より 情報セキュリティのガバナンスの結果として、戦略的整合は次のどれを提供するか。

    A.事業体の要件によって促進されるセキュリティ要件

  • 4

    MC No.2A-04-01 2章 ITガバナンス Aランク より 組織のIT戦略計画をレビューしている情報システム監査人が最初にレビューすべきものは次のどれか。

    B.事業計画

  • 5

    MC No.2A-06-03 2章 ITガバナンス Aランク より 情報システム監査人はある組織のガバナンスモデルのレビューを行っている。監査人が最も懸念すべき事項は次のどれか?

    A.情報セキュリティポリシーが上級経営者によって定期的にレビューされていない。

  • 6

    MC No.2A-06-07 2章 ITガバナンス Aランク より セキュリティポリシーの導入および維持の成功に最も重要な要素は次のどれか?

    A.すべての適切な当事者により文書化されたセキュリティポリシーのフレームワークおよび趣旨を理解すること

  • 7

    MC No.2A-06-22 2章 ITガバナンス Aランク より Eコマースに関する電子署名アプリケーションの適切なセキュリティおよびコントロールを確保するため、電子証明書ライフサイクルを管理するのは次のどれか?

    B.認証局

  • 8

    MC No.2A-06-26 2章 ITガバナンス Aランク より 組織のセキュリティ意識向上プログラムの妥当性の評価における最良の基準は次のどれか?

    B.職務記述書に情報セキュリティの説明責任が明示されている。

  • 9

    MC No.2A-07-01 2章 ITガバナンス Aランク より ITバランス・スコアカードを導入する前に組織が行うべき行動は次のどれか?

    B.重要業績評価指標(KPI)を定義する。

  • 10

    MC No.2A-08-03 2章 ITガバナンス Bランク より ITプロジェクト管理プロセスをレビューしている情報システム監査人は、新しいデータセンターを構築するための重要なプロジェクトの実現性検証をレビューしている。情報システム監査人が、最も懸念している事実を次の中から選びなさい。

    B.プロジェクトの組織的な影響が評価されていない。

  • 11

    MC No.2B-01-16 2章 情報システムに係る管理 Sランク より 情報システム監査人が組織のリスク戦略をレビューする際、最も関心を持つのは次のどれか?

    C.可能性が高いリスクがすべて特定され、ランクが付けられること。

  • 12

    MC No.2B-02-02 2章 情報システムに係る管理 Aランク より リスクの共有が重要な要素となるのは、次のリスク管理方法のどれか?

    A.リスクの移転

  • 13

    MC No.2B-02-04 2章 情報システムに係る管理 Aランク より ITガバナンスの導入に関する優先領域を判断する際に考慮するべき最も重要なものは次のうちのどれか?

    C.業務上のリスク

  • 14

    MC No.2B-03-15 2章 情報システムに係る管理 Sランク より 監査の際、情報システム処理をプライベートネットワークに明らかに外部委託している組織にとって、最大の懸念状況は次のどれか?

    A.契約書に第三者への監査権条項が含まれていない。

  • 15

    MC No.2B-03-16 2章 情報システムに係る管理 Sランク より ある企業が大手クラウドベンダーからクラウド・ホスティング・サービスを調達しようとしている。企業のセキュリティ要件に準拠し続けることを保証するため、監査人にとって最も重要なことは次のどれか?

    D.ベンダーが契約書の中で年次外部監査報告書を提供することに同意する。

  • 16

    MC No.2B-04-01 2章 情報システムに係る管理 Sランク より 品質管理システムのレビューにおいて、情報システム監査人が主に焦点を当てるべき証拠収集の分野は次のどれか?

    B.継続的向上の対象が監視されていること

  • 17

    MC No.2C-01-01 2章 情報システム部門の組織と職務の分離 Bランク より ある開発チームは、顧客に直接対応するウェブアプリケーションを開発し、現在はその維持管理を行っている。そのウェブアプリケーションは、中央データセンタでなく地域の拠点でホストされている。このシナリオで発生する最大のリスクは以下のうちどれか。

    B.開発チームに、ホストされたアプリケーション環境を維持管理するのに十分な知識と人員が不足している可能性がある。

  • 18

    MC No.2C-01-02 2章 情報システム部門の組織と職務の分離 Aランク より 監査中、情報システム監査人がアプリケーション開発者も特定のアプリケーションで品質保証テストを行っていることに気付いた。監査人が実行すべき最も重要な行動は次のどれか?

    D.識別された状況を報告する。

  • 19

    MC No.2C-01-03 2章 情報システム部門の組織と職務の分離 Bランク より 情報システム監査人が組織のソフトウェア品質管理プロセスをレビューしている。最初のステップは次のどれか?

    D.組織によって採用されているすべての基準を要求する。

  • 20

    MC No.2C-02-01 2章 情報システム部門の組織と職務の分離 Bランク より 以下のうち、企業のデータセキュリティに対する内部攻撃の脅威を最も軽減させるのはどれか。

    D.従業員の候補者に適切な審査を行う。

  • 21

    MC No.2C-02-07 2章 情報システム部門の組織と職務の分離 Aランク より コントロールの観点から、職務記述書の重要な要素とは次のどれか?

    D.従業員の職責および説明責任を確立する。

  • 22

    MC No.2C-04-02 2章 情報システム部門の組織と職務の分離 Sランク より 情報システム監査人は、会計システム向けのアクセスをレビューしており、職務分掌に関する問題に気付いた。しかし、事業は小規模であり、さらなる人員は利用できない。この状況において推奨される最善の補完的コントロールは何か?

    B.監査証跡のレビュー