情報処理技術者試験-NAVI


情報セキュリティスペシャリスト H24年春 午前 【問25】

内部監査として実施したシステム監査で、問題点の検出後、改善勧告を行うまでの間に監査人が考慮すべき事項として、適切なものはどれか。

改善事項を被監査部門へ事前に通知した場合、不備の是正が行われ、元から不備が存在しなかったように見える可能性があるので、被監査部門に秘匿する。
監査人からの一方的な改善提案は実行不可能なものとなる恐れがあるので、改善勧告の前に、改善策について被監査部門との間で協議する場をもつ。
経営判断に関することを避けるため、不備を改善する際の経済合理性などの判断を行わず、そのまま経営者に対する改善勧告とする。
将来のフォローアップに際して、客観的で中立的な判断を阻害する要因となるので、改善勧告の優先度付けや取捨選択を行うことを避ける。


       


みんなの正解率:  78%  (194人のうち151人が正解)

キーワード:システム監査 内部監査 監査 選択


情報セキュリティスペシャリスト H24年春の全キーワードをみる

解答と解説

解答:
解説:選択
表の中から条件に合致した行を取り出すこと。
キーワード:システム監査 内部監査 監査 選択


みんなの正解率:  78%  (194人のうち151人が正解)
      

スポンサードリンク


この問題のキーワード


システム監査
【H17年秋】 情報システムの可監査性を説明したものはどれか。... 正解率:50%
【H16年秋】 システム監査で利用する統計的サンプリング法に関する記述のうち、適切な... 正解率:57%
【H16年秋】 システム監査の特質に関する記述のうち、適切なものはどれか。... 正解率:45%
【H14年秋】 情報システムの監査証跡に関する記述のうち、適切なものはどれか。... 正解率:45%
【H14年秋】 システム監査人の役割と権限に関する記述のうち.適切なものはどれか。... 正解率:54%
【H14年秋】 現金による回収以外の理由で売掛金が減少したとき、会計データベースを対... 正解率:52%

内部監査
【H16年秋】 ISMS の PDCAサイクルモデルにおいて、Do フェーズで実施さ... 正解率:52%
【H16年秋】 マトリックス組織の特徴を説明したものはどれか。... 正解率:58%
【H16年秋】 企業経営における、ステークホルダ重視の目的はどれか。... 正解率:79%
【H16年秋】 システム分析時の業務プロセスモデルの適切な定義方法はどれか。... 正解率:54%
【H16年秋】 EDI を説明したものはどれか。... 正解率:46%
【H16年秋】 通信傍受法に関する記述のうち、適切なものはどれか。... 正解率:38%

監査
【H24年秋】 2011 年に経済産業省が公表した"クラウドサービス利用のための情報... 正解率:68%
【H23年春】 経済産業省 "ソフトウェア管理ガイドライン" に定められた、ソフトウ... 正解率:58%
【H23年春】 共通フレーム 2007 に従いシステム開発の要件定義の段階で実施する... 正解率:76%
【H21年秋】 SLCP (共通フレーム) に従いシステム開発の要件定義の段階で実施... 正解率:71%
【H18年秋】 システム開発と取引のための共通フレーム (SLCP-JCF98) に... 正解率:76%
【H18年秋】 監査対象である開発プロジェクトは開発期間12か月、開発費用3,000... 正解率:50%

選択
【H25年秋】 電子メールシステムにおいて、利用者端末がサーバから電子メールを受信す... 正解率:73%
【H24年秋】 2011 年に経済産業省が公表した"クラウドサービス利用のための情報... 正解率:68%
【H24年秋】 ネットワークを構成する装置の用途や機能に関する記述のうち、適切なもの... 正解率:70%
【H23年春】 AES の暗号化方式を説明したものはどれか。... 正解率:76%
【H22年秋】 米国 NIST が制定した AES における鍵長の条件はどれか。... 正解率:90%
【H21年秋】 コンティンジェンシープランにおける留意点はどれか。... 正解率:62%


情報セキュリティスペシャリスト H24年春の全キーワードをみる