ITパスポート 2012年 春期 問47
問題文
会社の情報システムの安全性、信頼性などを第三者が点検、評価し、必要があれば当該第三者が点検、評価の対象者に助言、勧告をするものはどれか。
選択肢
ア:システム監査(正解)
イ:システム管理
ウ:システム設計
エ:システムテスト
🔒 解説は解答すると表示されます
会社の情報システムの第三者による点検・評価と助言を行うものはどれか【ITパスポート 解説】
正解の理由
問文は「第三者が点検、評価し、必要があれば対象者に助言、勧告をする」ものを求めています。これは「監査(audit:点検・評価を行う行為)」にあたります。したがって選択肢の中では、アのシステム監査が該当します。
ここでの「システム監査」は、会社の情報システムの安全性や信頼性などを、組織の利害関係者とは独立した立場の第三者(外部監査人や独立した内部監査部門)が点検・評価し、必要に応じて改善のための助言や勧告を行う活動を指します。監査は評価と助言がセットになっている点が特徴です。
解法ステップ
- 問文のキーワードを探す:ここでは「第三者」「点検、評価」「助言、勧告」。
- 各選択肢の定義を短く確認する:
- システム監査:第三者的に評価・助言する活動
- システム管理:システムを日常的に運用・保守する活動
- システム設計:システムを設計・構築する活動
- システムテスト:作ったシステムの動作確認を行う活動
- 「第三者」が関与する点から、内部の運用や設計・テストではないことを除外する。
- 残った候補が監査であるため、アを正答と判断する。
選択肢別の誤答解説
-
ア: システム監査
正解。第三者的な立場で点検・評価を行い、必要なら助言や勧告を行うのが監査の役割です。監査には外部監査(会社外の専門家)と内部監査(企業内の独立した部門)があります。 -
イ: システム管理(システムを運用・保守すること)
誤り。システム管理は日常の運用や障害対応、バックアップなどを行うもので、第三者による点検・評価や助言が主目的ではありません。 -
ウ: システム設計(システムの構造や機能を設計すること)
誤り。システム設計は開発工程の一部であり、評価や助言を第三者が行う活動とは性質が異なります。 -
エ: システムテスト(作成したシステムが正しく動作するか確認すること)
誤り。テストは作ったシステムの動作確認であって、第三者が独立して評価・助言する監査とは違います。テストは通常、開発チームや品質管理部門が実施します。
よくある誤解
-
「点検=テスト」と混同する
点検や評価を「テスト」と考える人が多いですが、テストは主に動作確認です。監査は運用ルールや管理状況、リスク対応の適切さまで含めて評価します。 -
「監査は命令するもの」と思い込む
監査人は改善を勧告・助言できますが、直接に業務を命令する権限は基本的に持ちません。改善の実施は対象組織側の責任です。
補足コラム
- 監査の種類:内部監査(組織内で独立した部門が行う)と外部監査(第三者機関や専門家が行う)があります。外部監査は利害関係から独立しているため、信用性が高い評価を提供します。
- 関連する基準例:ISMS(Information Security Management System:情報セキュリティマネジメントシステム)に基づく監査や、国際標準の ISO/IEC 27001 による認証監査などがあります。これらは情報セキュリティ管理の適切さを評価する枠組みです。
FAQ
Q1: 監査人は具体的な改善方法まで教えてくれますか?
A1: はい。監査では問題点を指摘し、改善のための助言や勧告を行うことが一般的です。ただし、実施方法や優先順位の決定は対象組織が行います。
A1: はい。監査では問題点を指摘し、改善のための助言や勧告を行うことが一般的です。ただし、実施方法や優先順位の決定は対象組織が行います。
Q2: システムテストと監査はどの段階で行われますか?
A2: システムテストは主に開発の終盤で行い、動作確認をします。監査は運用中の管理や手順、リスク対応を評価するため、運用開始後や定期的に行われます。
A2: システムテストは主に開発の終盤で行い、動作確認をします。監査は運用中の管理や手順、リスク対応を評価するため、運用開始後や定期的に行われます。
Q3: 「第三者」って社外の人だけですか?
A3: 第三者とは利害関係から中立な立場を指します。社外の外部監査人が典型ですが、組織内でも運用部門から独立した内部監査部門が「第三者的」な評価者として機能する場合があります。
A3: 第三者とは利害関係から中立な立場を指します。社外の外部監査人が典型ですが、組織内でも運用部門から独立した内部監査部門が「第三者的」な評価者として機能する場合があります。
関連キーワード: システム監査, 監査人, 内部監査, 外部監査, ISMS(Information Security Management System), ISO/IEC 27001, システム管理, システムテスト, システム設計

\ せっかくなら /
ITパスポートを
クイズ形式で学習しませんか?
クイズ画面へ遷移する→
すぐに利用可能!

