情報セキュリティマネジメント 平成31年度 春期 問40
経済産業省“情報セキュリティ監査基準実施基準ガイドライン(Ver1.0)”における、情報セキュリティ対策の適切性に対して一定の保証を付与することを目的とする監査(保証型の監査)と情報セキュリティ対策の改善に役立つ助言を行うことを目的とする監査(助言型の監査)の実施に関する記述のうち、適切なものはどれか。
正解と解説を見る
正解:エ 不特定多数の利害関係者の情報を取り扱う情報システムに対しては、保証型の監査を定期的に実施し、その結果を開示することが有用である。
解説
多くの利害関係者の情報を扱うシステムでは、保証型の監査を定期的に行い、その結果を開示すると利害関係者の信頼を得られる。保証型と助言型は組み合わせることもでき、どちらにするかは監査の依頼者のニーズで決める。
解説:panda studio(公式の正答と照合済み)
出典:平成31年度 春期 情報セキュリティマネジメント試験 午前 問40