情報セキュマネ一問一答情報セキュリティマネジメント試験 過去問・出典つき

トップ › 平成31年度 春期 › 法務・関連分野 › 問38

法務・関連分野システム監査

情報セキュリティマネジメント 平成31年度 春期 問38

ソフトウェア開発プロセスにおけるセキュリティを確保するための取組について、JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)の附属書Aの管理策に照らして監査を行った。判明した状況のうち、監査人が監査報告書に指摘事項として記載すべきものはどれか。
正解と解説を見る

正解:ア ソフトウェア開発におけるセキュリティ機能の試験は、開発期間が終了した後に実施している。

解説

JIS Q 27001附属書Aでは、セキュリティ機能の試験は開発期間中に実施することを求めている。開発終了後に試験していると、問題の修正が遅れるため指摘事項となる。イ〜エは管理策に沿っている。

解説:panda studio(公式の正答と照合済み)

出典:平成31年度 春期 情報セキュリティマネジメント試験 午前 問38

法務・関連分野をランダムに解く 苦手な問題を解く

試験日から学習計画を立てる ・ 講座・教材を比べる