応用情報技術者 2024年 秋期 午前2 問57
問題文
入出力データの管理方針の例として、適切なものはどれか。
選択肢
ア:出力帳票の利用状況を定期的に点検し、利用されていないと判断したものは、情報システム部門の判断で出力を停止する。
イ:出力帳票は授受管理表などを用いて確実に受渡しを行い、情報の重要度によっては業務部門の管理者に手渡しする。(正解)
ウ:チェックによって発見された入力データの誤りは、情報システム部門の判断で迅速に修正する。
エ:入力原票やEDI受信ファイルなどの取引情報は、機密性を確保するために、データをシステムに取り込んだ後に速やかに廃棄する。
入出力データの管理方針の例【午前2 解説】
要点まとめ
- 結論:出力帳票は授受管理表を用いて確実に受渡しし、重要度に応じて業務部門管理者に手渡しすることが適切です。
- 根拠:情報の機密性や正確な伝達を確保するため、受渡しの記録と管理者への直接手渡しが求められます。
- 差がつくポイント:単に出力停止やシステム部門の判断だけでなく、業務部門との連携や受渡しの証跡管理が重要です。
正解の理由
イの選択肢は、出力帳票の受渡しを授受管理表で記録し、情報の重要度に応じて業務部門の管理者に手渡しする管理方針を示しています。これは情報の漏洩防止や誤配を防ぐために必要な管理策であり、適切な運用例です。
よくある誤解
情報システム部門だけで判断して出力停止やデータ修正を行うのは、業務部門との連携不足でリスクが高まります。
また、重要な取引情報をすぐに廃棄することは、監査やトレーサビリティの観点から問題があります。
また、重要な取引情報をすぐに廃棄することは、監査やトレーサビリティの観点から問題があります。
解法ステップ
- 出力帳票の管理において、情報の機密性と正確な受渡しが重要と理解する。
- 授受管理表などの記録手段があるかを確認する。
- 情報の重要度に応じて、業務部門の管理者に直接手渡しする運用があるかを検討する。
- システム部門の一方的な判断や即時廃棄などリスクの高い管理方針は除外する。
- 以上の観点から最も適切な選択肢を選ぶ。
選択肢別の誤答解説
- ア:利用されていない帳票を情報システム部門の判断で停止するのは、業務部門の意見を無視しており適切ではありません。
- イ:正解。授受管理表で記録し、重要度に応じて業務部門管理者に手渡しする管理は適切です。
- ウ:入力データの誤りを情報システム部門が勝手に修正するのは、業務の正確性や責任分担の観点から問題があります。
- エ:取引情報をシステム取り込み後に速やかに廃棄するのは、監査証跡やトレーサビリティを損なうため不適切です。
補足コラム
出力帳票の管理は情報セキュリティの基本であり、帳票の授受記録や管理者への手渡しは情報漏洩防止策として有効です。特に重要情報は、誰がいつ受け取ったかを明確にすることで、不正利用や誤配のリスクを低減できます。また、入力データの誤り修正は業務部門と連携し、責任の所在を明確にすることが望ましいです。
FAQ
Q: 出力帳票の利用状況を点検して停止するのはなぜ不適切ですか?
A: 業務部門の意向を無視し、必要な帳票が停止されるリスクがあるためです。
A: 業務部門の意向を無視し、必要な帳票が停止されるリスクがあるためです。
Q: 入力データの誤りは誰が修正すべきですか?
A: 業務部門と連携し、責任を明確にした上で修正するのが適切です。
A: 業務部門と連携し、責任を明確にした上で修正するのが適切です。
Q: 取引情報をすぐに廃棄しても問題ないですか?
A: 監査やトレーサビリティの観点から、一定期間の保管が必要です。
A: 監査やトレーサビリティの観点から、一定期間の保管が必要です。
関連キーワード: 出力帳票管理、授受管理表、情報セキュリティ、データ管理、トレーサビリティ

\ せっかくなら /
応用情報技術者を
クイズ形式で学習しませんか?
クイズ画面へ遷移する→
すぐに利用可能!

