出典:平成27年度 ITパスポート試験(IP) 春期分 問1
スポンサーリンク
予備知識
| 用語 | 意味 |
|---|---|
| ライフサイクル | 「始まってから終わるまで」や「生まれてから消えるまで」的な意味の用語 |
| リスク | 「危険性」のこと。もしくは「不確実性」のこと |
| リスク低減 | リスクの起こる可能性や被害を減らす(ために頑張る)こと |
| アクセス | ちょっかいを出しに行くこと |
| 不正アクセス | 見つかったら怒られるアクセス行為 |
| 監査 | 「自分は部外者だ!こいつが どうなっても知ったこっちゃないぜ!」な心持ちで「ちゃんと やってる?ズルしてない?」をチェックすること |
| システム監査 | システムが良い感じかチェックすること |
| システム監査基準 | システム監査の基準 |
| システム管理基準 | 「システム管理は、こんな感じでやれ!」な指針 |
問題
| 問題文 |
|---|
| 組織が経営戦略と情報システム戦略に基づいて情報システムの企画・開発・運用・保守を行うとき,そのライフサイクルの中で効果的な情報システム投資及びリスク低減のためのコントロールを適切に行うための実践規範はどれか。 |
| ピヨ意訳:会社があれやこれやの戦略に基づいて情報システムを作るとき、効果的な投資とリスク低減のための規範となるものはどれ? |
| 解答選択肢 | |
|---|---|
| ア | コンピュータ不正アクセス対策基準 |
| ピヨ意訳:- | |
| イ | システム監査基準 |
| ピヨ意訳:- | |
| ウ | システム管理基準 |
| ピヨ意訳:- | |
| エ | 情報システム安全対策基準 |
| ピヨ意訳:- | |

正解
| 正解 | |
|---|---|
| ウ | システム管理基準 |
| ピヨ意訳:- | |
ピヨピヨ解説
解答選択肢で出てくる用語の意味を知らなくても何とかなりそうな問題ですね。
それぞれの選択肢が関係しているのは
ア:不正アクセス
イ:システム監査
ウ:システムの管理
エ:システムの安全
です。
問題文で出てくる「効果的な情報システム投資及びリスク低減のためのコントロール」に関係がありそうなのは「システムの管理」でしょう。
ということで「ウ:システム管理基準」が正解です。
「ア:コンピュータ不正アクセス対策基準」「イ:システム監査基準」「エ:情報システム安全対策基準」は「効果的な情報システム投資」の参考には、ならなさそうですよね。






